lylzjnqe/CVE-2026-0908-Chrome-0-day-RCE
GitHub: lylzjnqe/CVE-2026-0908-Chrome-0-day-RCE
该项目披露了 Chrome ANGLE 组件中的一个高危释放后使用漏洞(CVE-2026-0908),提供了完整的漏洞分析与可复现的远程代码执行 PoC。
Stars: 2 | Forks: 0
# GlassBreak · CVE-2026-0908
## Chrome ANGLE Use-After-Free — 0-day 披露与公开 CVE
0-day 窗口期:任何启用了 WebGL 且版本 < 144 的 Chrome · 今天:被追踪为 CVE-2026-0908
一个恶意标签页。一帧 WebGL。被释放的 GPU 内存——仍在绘图。
## 目录 - [0-day 与 CVE — 本文档涵盖的内容](#0-day-vs-cve--what-this-document-covers) - [0-day 生命周期时间线](#0-day-lifecycle-timeline) - [执行摘要](#executive-summary) - [一句话概述](#the-story-in-one-sentence) - [涉及对象](#who-is-involved) - [根本原因(为什么它是 0-day)](#root-cause-why-it-was-a-0-day) - [攻击步骤与影响](#step-by-step-attack--impact) - [影响阶梯](#impact-ladder) - [当今的 0-day 风险(未打补丁的安装)](#0-day-risk-today-unpatched-installs) - [缓解措施](#mitigation) - [参考](#references) ## 0-day 与 CVE — 本文档涵盖的内容 | 阶段 | 状态 | 含义 | |-------|--------|---------| | **2026-01-13 之前** | **0-day** | 无公开 CVE,无稳定版补丁;漏洞利用知识由发现者和 Chrome 安全团队掌握 | | **Chrome 144 稳定版** | **已发布补丁** | Google 在 **144.0.7559.59+** 版本中修复了 ANGLE 生命周期 bug | | **分配之后** | **CVE-2026-0908** | 公开 ID,NVD/OSV,MS-ISAC **2026-004**,企业扫描器 | | **2026 年 5 月及以后** | **已知漏洞** | 对于任何滞后的浏览器构建版本,这仍然是一个**严重的未打补丁风险** | ``` [ Research / fuzz ] → [ Private report ] → [ 0-day window ] → [ Patch 144 ] → [ CVE-2026-0908 ] ↑ ↑ attackers could defenders must hit unpatched users patch or accept RCE risk ``` **Chromium 内部严重性:**低 · **NVD CVSS 3.1:** **8.8 高危** — 防御者应将面向用户的影响视为**高危**,而不是“低危”。 ## 0-day 生命周期时间线 | 日期 (2026) | 事件 | 是否为 0-day? | |-------------|-------|--------| | **2025 年第四季度** | 通过 WebGL / ANGLE fuzzing 发现 GlassBreak(渲染器 + GPU 进程竞态条件) | 是 — 私有 | | **1 月初** | 在 embargo 下向 [Chrome 安全团队](https://bugs.chromium.org/p/chromium/issues/list)报告 | 是 | | **2026-01-13** | [MS-ISAC 2026-004](https://www.cisecurity.org/advisory/multiple-vulnerabilities-in-google-chrome-could-allow-for-arbitrary-code-execution_2026-004) — 公开补丁指南 | 对于已更新的用户,**0-day 结束** | | **2026-01-13** | 稳定版 **Chrome 144.0.7559.59 / .60** 发布 | 已修复 | | **发布后** | 分配 **CVE-2026-0908**;NVD/OSV 发布 | 公开 CVE | | **2026-02-11** | [PAN-SA-2026-0002](https://security.paloaltonetworks.com/PAN-SA-2026-0002) — Chromium 衍生产品 | 生态系统跟进修复 | | **持续中** | 使用 **Chrome 143 及以下版本**的企业/用户 | 在升级之前为**事实上的 0-day** | **建议发布时的野外利用情况:**CIS 报告**未发现已知的主动利用** — 但 0-day 窗口期仍然是高风险的,因为**补丁滞后 = 风险暴露**。 ## 执行摘要 | 字段 | 值 | |--------|--------| | **代号** | GlassBreak | | **公开 ID** | [CVE-2026-0908](https://nvd.nist.gov/vuln/detail/CVE-2026-0908) | | **类型** | Use-After-Free → 堆损坏 → **用户上下文中的 RCE** | | **组件** | **ANGLE** (Almost Native Graphics Layer Engine) | | **0-day 触发条件** | 精心构造的 **HTML + WebGL** — `canvas`、WebGL2、上下文丢失竞态条件 | | **攻击方式** | Drive-by ([T1189](https://attack.mitre.org/techniques/T1189/)) | | **用户交互** | 打开页面 / 渲染图形 (`UI:R`) | | **CVSS 3.1** | **8.8** — `AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H` | | **修复于** | Chrome **≥ 144.0.7559.59** (Linux) · **≥ 144.0.7559.60** (Win/Mac) | | **同时影响** | 相同构建版本的 Edge、Brave、Opera、嵌入式 Chromium | **Google / NVD 描述:** *ANGLE 中的 Use after free … 允许远程攻击者通过**精心构造的 HTML 页面**来**潜在地利用堆损坏**。* ## 一句话概述 在 **0-day 窗口期**,受害者打开了一个看似正常的 **WebGL demo** 页面;攻击者**在 ANGLE 仍有任务在执行时销毁了 GPU 上下文**;被释放的 C++ 内存**再次被使用** → 导致损坏 → **以登录用户的身份执行任意代码** — 随后 cookie 和会话信息便流出浏览器。 ## 涉及对象 | 角色 | 具体内容 | |------|------------| | **受害者** | Windows / macOS / Linux 上的 Chrome 用户(任意 GPU 供应商) | | **攻击者页面** | `https://benchmark-gpu.example/test` — 伪造的基准测试、游戏预告、“验证码验证” | | **渲染器 + GPU** | 执行 ANGLE 的标签页进程 + GPU 技术栈 | | **GlassBreak** | 原生 ANGLE 对象**被过早释放**;下一次 GL 调用 = **UAF** | | **供应商** | Google Chrome 安全团队 → 稳定版 144 → **CVE-2026-0908** | ## 根本原因(为什么它是 0-day) ANGLE 将 WebGL 转换为 D3D/Vulkan/Metal。销毁过程是**异步**的:上下文丢失、iframe 导航和 `delete*` 调用在不同的线程上完成,与绘图完成处理程序的线程不同。 ``` JavaScript (WebGL) ↓ Blink / GPU IPC ↓ ANGLE ← GlassBreak / CVE-2026-0908 ↓ Vulkan / D3D / Metal ``` **生命周期 bug:** ``` Time --> | [create texture / FBO / program] → LIVE | [loseContext / delete / nav] → teardown queued | [FREE native GL object] ← too early (bug) | [pending draw / callback] → USE AFTER FREE ``` 为什么防御者在 CVE **发布之前**就很关注它: - 没有特征码,也没有供 SOC 规则使用的 CVE ID。 - **每一个**现代网站都使用 `标签:Chrome, UAF漏洞, Web报告查看器, 漏洞分析, 漏洞披露, 路径探测, 逆向工具