Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-85048-the-gpu-died — CVE-2026-85048 的复现程序与技术分析,该漏洞是 GPU 进程中 Chrome viz 表面的释放后使用漏洞,包含 ASAN 单元测试和浏览器触发方式。 | Kitploit
工具/GitHubGitHub/sneakynachos/cve-2026-85048-the-gpu-died
内存取证漏洞分析漏洞利用调试器模糊测试论文与研究二进制利用
GitHubsneakynachos/cve-2026-85048-the-gpu-died

CVE-2026-85048-the-gpu-died

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-85048 的复现程序与技术分析,该漏洞是 GPU 进程中 Chrome viz 表面的释放后使用漏洞,包含 ASAN 单元测试和浏览器触发方式。

查看仓库
14小时38分前尚未审核

CVE-2026-85048 — viz surface UAF(GPU 进程)

又一个触发极难利用的 UAF 的漏洞。BackupRefPtr 会将其扼杀。此外,由于它位于第二阶段,你必须打补丁才能看到它发生。

  • Surface::UpdateActivationDependencies() 中的重入存储了一个过期的分配组指针。
  • 触发条件是普通的 CompositorFrame 元数据:依赖 [S1, S2-newer] + 一个视图过渡指令。
  • 没有该指令时:GPU 会改为 CHECK(pending_frame_data_) 中止(容易造成 DoS)。
  • 该组约 20 秒后被 GC 释放;下一帧解引用它。在单元级别和真实浏览器中均出现 ASAN UAF。
  • 受影响版本 152.0.7977.75,修复于 .82(1e944c7f193)。手动移植的修复运行正常。
  • 生产环境:BackupRefPtr 将其扼杀 — 寄存器中满是 efefefefefefefef。

运行

root@kitploit:~
git apply reproducer-test.patch && autoninja -C out/asan viz_unittests
out/asan/viz_unittests --gtest_filter='*ReentrantActivationStale*' --single-process-tests

git apply stage2-renderer.patch && autoninja -C out/asan content_shell
content_shell --enable-logging=stderr trigger.html                  # ASAN UAF
content_shell --enable-logging=stderr trigger.html?variant=check    # CHECK abort
下载工具