已开启
[ArkWeb][安全][自动提交] 修复 Chromium issue 512971896: Fix Texture InitState desync on backend failure #459
[ArkWeb][安全][自动提交] 修复 Chromium issue 512971896: Fix Texture InitState desync on backend failure #459
已开启
ringking0创建于 2 天前
ringking0成员
2 天前

IssueNo: #369
Description:

  • CVE: N/A
  • Chromium 漏洞 issue: https://issues.chromium.org/issues/512971896
  • 漏洞类型/风险: memory corruption / overflow / 高
  • 漏洞详细描述: 修复 Potential info leak due to premature robust-resource-init state commitment in ANGLE;漏洞成因=Potential info leak due to premature robust-resource-init state commitment in ANGLE [512971896] - Chromium;攻击或绕过方式=访问特制网页、提交特制媒体/脚本/IPC/交互输入,触发对应补丁修改的代码路径。;安全影响=若不修复,攻击者可继续利用当前可达代码路径触发浏览器进程内存破坏、跨站点数据泄露、沙箱边界突破或稳定性崩溃。;修复方式=Fix Texture InitState desync on backend failure
  • 安全专项分析: 漏洞类别=memory corruption / overflow;攻击面=网页内容、渲染器 IPC、媒体数据、下载/拖拽/输入等浏览器暴露面;触发条件=访问特制网页、提交特制媒体/脚本/IPC/交互输入,触发对应补丁修改的代码路径。;可利用性=high;安全边界影响=permission=涉及高权限浏览器进程对象生命周期;sandbox=可能位于 renderer/browser 或 renderer/gpu 跨进程边界;privacy=未见直接隐私接口改动,但可能间接受影响;origin=存在跨站点/跨源边界影响;未修复后果=若不修复,攻击者可继续利用当前可达代码路径触发浏览器进程内存破坏、跨站点数据泄露、沙箱边界突破或稳定性崩溃。;本地受影响证据=Issue Milestone=152 只表示目标修复窗口,不等同于受影响起点。;平台裁剪判断=cross-platform;当前 ArkWeb 基线版本为 Chromium 144.0.7559.59 (M144).;本地代码命中=1/1;安全专项测试建议=围绕责任田 ArkWeb渲染合成 和特性 ArkWeb渲染合成 > 渲染基础 > angle > angle渲染引擎 执行定向单元/集成回归。 对 patch 修改文件对应调用链执行异常输入、边界条件和回归场景覆盖。 追加安全专项测试:畸形网页/IPC/媒体数据、跨源边界、权限与沙箱边界、崩溃与信息泄露回归。
  • 上游修复: https://chromium-review.googlesource.com/c/angle/angle/+/7895904;Change-Id=Iadd888f2e7b7781409a24afad2beb8ea7ccc6c2a;修复来源沿用前序归档已核定 fixing CL/commit
  • 影响范围: 仅能确认 issue 已 fixed 且 selected fix 已 landed,但缺少可靠的 milestone/branch-head 落地证据,无法精确锁定受影响或已修复版本范围。
  • ArkWeb 当前工程结论: affected;按用户强制合入策略继续提交
  • 影响判定原因: Issue Milestone=152 只表示目标修复窗口,不等同于受影响起点。;平台裁剪判断=cross-platform;当前 ArkWeb 基线版本为 Chromium 144.0.7559.59 (M144).;本地代码命中=1/1
  • 责任田: ArkWeb渲染合成
  • 责任田归属理由: 补丁路径命中 Chromium 图形/合成/GPU/Skia/ANGLE/Dawn 模块。
  • 影响特性树: ArkWeb渲染合成 > 渲染基础 > angle > angle渲染引擎
  • 五性/RAM/ROM: 稳定性=是;安全性=是;性能=是;兼容性=是;业务逻辑正确性=是;RAM=是;ROM=否
  • 修改范围: src/libANGLE/Texture.cpp;本地适配=按上游修复语义落地并保留当前分支所需最小适配。
  • 测试建议: 围绕责任田 ArkWeb渲染合成 和特性 ArkWeb渲染合成 > 渲染基础 > angle > angle渲染引擎 执行定向单元/集成回归。 对 patch 修改文件对应调用链执行异常输入、边界条件和回归场景覆盖。 追加安全专项测试:畸形网页/IPC/媒体数据、跨源边界、权限与沙箱边界、崩溃与信息泄露回归。
  • 最终工作流结果: 自动合入已完成,统一增量编译验证通过,风险评估仅记录背景信息。
    Sig: 待确认

影响判定依据

安全专项分析

  • 漏洞类别: memory corruption / overflow
  • 攻击面: 网页内容、渲染器 IPC、媒体数据、下载/拖拽/输入等浏览器暴露面
  • 触发条件: 访问特制网页、提交特制媒体/脚本/IPC/交互输入,触发对应补丁修改的代码路径。
  • 可利用性: high
  • 安全边界影响: permission=涉及高权限浏览器进程对象生命周期;sandbox=可能位于 renderer/browser 或 renderer/gpu 跨进程边界;privacy=未见直接隐私接口改动,但可能间接受影响;origin=存在跨站点/跨源边界影响
  • 未修复后果: 若不修复,攻击者可继续利用当前可达代码路径触发浏览器进程内存破坏、跨站点数据泄露、沙箱边界突破或稳定性崩溃。
  • 本地受影响证据: Issue Milestone=152 只表示目标修复窗口,不等同于受影响起点。;平台裁剪判断=cross-platform;当前 ArkWeb 基线版本为 Chromium 144.0.7559.59 (M144).;本地代码命中=1/1
  • 安全专项测试建议: 围绕责任田 ArkWeb渲染合成 和特性 ArkWeb渲染合成 > 渲染基础 > angle > angle渲染引擎 执行定向单元/集成回归。 对 patch 修改文件对应调用链执行异常输入、边界条件和回归场景覆盖。 追加安全专项测试:畸形网页/IPC/媒体数据、跨源边界、权限与沙箱边界、崩溃与信息泄露回归。

责任田与特性树

  • 责任田: ArkWeb渲染合成
  • 归属理由: 补丁路径命中 Chromium 图形/合成/GPU/Skia/ANGLE/Dawn 模块。
  • 影响特性树: ArkWeb渲染合成 > 渲染基础 > angle > angle渲染引擎

质量属性与风险

  • 稳定性: 是
  • 安全性: 是
  • 性能: 是
  • 兼容性: 是
  • 业务逻辑正确性: 是
  • RAM/ROM: RAM=是;ROM=否
  • 风险等级: 高

Feature or Bugfix

TDD Self-Verification Results

Verification Details

  • 09_build_verification: success;exit_code=0;10_build_fix: not-involved;11_risk_assessment: 自动合入已完成,统一增量编译验证通过,风险评估仅记录背景信息。
likedislike
合并受阻
Rringking0成员
2 天前 关联了issue:[ArkWeb][安全] Chromium issue 512971896: 修复 Fix Texture InitState desync on backend failure
ringking0成员
2 天前 评论:

start build

likedislike
openharmony_ci
openharmony_ci成员
2 天前 评论:

首次触发
门禁构建开始,包含静态检查、代码编译【oh-chromium_144_trunk_rk64编译, oh-chromium_144_trunk编译】,预计在60分钟内完成,门禁结果会同步发送到注册邮箱。您可以通过如下链接跟踪门禁进展:http://dcp.openharmony.cn/workbench/cicd/detail/6a8ee36364650f998b4a658f/runlist

likedislike
openharmony_ci
openharmony_ci成员
2 天前 评论:

感谢提交 Pull Requests!
Thanks for submitting a pull request.

likedislike
openharmony_ciopenharmony_ci成员
2 天前 添加了label:dco检查成功
openharmony_ciopenharmony_ci成员
2 天前 添加了label:静态检查失败
openharmony_ci
openharmony_ci成员
2 天前 评论:

代码门禁未通过
您可以通过如下链接查看门禁报告:http://dcp.openharmony.cn/workbench/cicd/detail/6a8ee36364650f998b4a658f/runlist

静态检查:

# check type result report
1 codeCheck noPass >>>

编译测试:
# Device build result package
1 oh-chromium_144_trunk pending NA
2 oh-chromium_144_trunk_rk64 pending NA

likedislike