已开启
[ArkWeb][安全][自动提交] 修复 Chromium issue 513048462: Fix robust resource init bypass for packed depth/stencil #462
[ArkWeb][安全][自动提交] 修复 Chromium issue 513048462: Fix robust resource init bypass for packed depth/stencil #462
已开启
ringking0创建于 1 天前
ringking0成员
1 天前

IssueNo: #372
Description:

  • CVE: N/A
  • Chromium 漏洞 issue: https://issues.chromium.org/issues/513048462
  • 漏洞类型/风险: security policy bypass / 高
  • 漏洞详细描述: 修复 Bypass of robust resource initialization for packed depth-stencil resources in ANGLE;漏洞成因=Bypass of robust resource initialization for packed depth-stencil resources in ANGLE [513048462] - Chromium;攻击或绕过方式=访问特制网页、提交特制媒体/脚本/IPC/交互输入,触发对应补丁修改的代码路径。;安全影响=若不修复,攻击者可继续利用当前可达代码路径触发浏览器进程内存破坏、跨站点数据泄露、沙箱边界突破或稳定性崩溃。;修复方式=Fix robust resource init bypass for packed depth/stencil
  • 安全专项分析: 漏洞类别=security policy bypass;攻击面=网页内容、渲染器 IPC、媒体数据、下载/拖拽/输入等浏览器暴露面;触发条件=访问特制网页、提交特制媒体/脚本/IPC/交互输入,触发对应补丁修改的代码路径。;可利用性=high;安全边界影响=permission=未见直接权限模型改动;sandbox=可能位于 renderer/browser 或 renderer/gpu 跨进程边界;privacy=未见直接隐私接口改动,但可能间接受影响;origin=存在跨站点/跨源边界影响;未修复后果=若不修复,攻击者可继续利用当前可达代码路径触发浏览器进程内存破坏、跨站点数据泄露、沙箱边界突破或稳定性崩溃。;本地受影响证据=Issue Milestone=152 只表示目标修复窗口,不等同于受影响起点。;平台裁剪判断=cross-platform;当前 ArkWeb 基线版本为 Chromium 144.0.7559.59 (M144).;本地代码命中=2/2;安全专项测试建议=围绕责任田 ArkWeb渲染合成 和特性 ArkWeb渲染合成 > 渲染基础 > angle > angle渲染引擎 执行定向单元/集成回归。 对 patch 修改文件对应调用链执行异常输入、边界条件和回归场景覆盖。 追加安全专项测试:畸形网页/IPC/媒体数据、跨源边界、权限与沙箱边界、崩溃与信息泄露回归。
  • 上游修复: https://chromium-review.googlesource.com/c/angle/angle/+/8003418;Change-Id=Ic1e6a351e9e59045b9b088c59077d3b729ddd987;修复来源沿用前序归档已核定 fixing CL/commit
  • 影响范围: 仅能确认 issue 已 fixed 且 selected fix 已 landed,但缺少可靠的 milestone/branch-head 落地证据,无法精确锁定受影响或已修复版本范围。
  • ArkWeb 当前工程结论: affected;按用户强制合入策略继续提交
  • 影响判定原因: Issue Milestone=152 只表示目标修复窗口,不等同于受影响起点。;平台裁剪判断=cross-platform;当前 ArkWeb 基线版本为 Chromium 144.0.7559.59 (M144).;本地代码命中=2/2
  • 责任田: ArkWeb渲染合成
  • 责任田归属理由: 补丁路径命中 Chromium 图形/合成/GPU/Skia/ANGLE/Dawn 模块。
  • 影响特性树: ArkWeb渲染合成 > 渲染基础 > angle > angle渲染引擎
  • 五性/RAM/ROM: 稳定性=是;安全性=是;性能=是;兼容性=是;业务逻辑正确性=是;RAM=是;ROM=否
  • 修改范围: src/libANGLE/Framebuffer.cpp;src/tests/gl_tests/RobustResourceInitTest.cpp;本地适配=当前分支存在本地适配;语义落地=true
  • 测试建议: 围绕责任田 ArkWeb渲染合成 和特性 ArkWeb渲染合成 > 渲染基础 > angle > angle渲染引擎 执行定向单元/集成回归。 对 patch 修改文件对应调用链执行异常输入、边界条件和回归场景覆盖。 追加安全专项测试:畸形网页/IPC/媒体数据、跨源边界、权限与沙箱边界、崩溃与信息泄露回归。
  • 最终工作流结果: 自动合入已完成,统一增量编译验证通过,风险评估仅记录背景信息。
    Sig: 待确认

影响判定依据

安全专项分析

  • 漏洞类别: security policy bypass
  • 攻击面: 网页内容、渲染器 IPC、媒体数据、下载/拖拽/输入等浏览器暴露面
  • 触发条件: 访问特制网页、提交特制媒体/脚本/IPC/交互输入,触发对应补丁修改的代码路径。
  • 可利用性: high
  • 安全边界影响: permission=未见直接权限模型改动;sandbox=可能位于 renderer/browser 或 renderer/gpu 跨进程边界;privacy=未见直接隐私接口改动,但可能间接受影响;origin=存在跨站点/跨源边界影响
  • 未修复后果: 若不修复,攻击者可继续利用当前可达代码路径触发浏览器进程内存破坏、跨站点数据泄露、沙箱边界突破或稳定性崩溃。
  • 本地受影响证据: Issue Milestone=152 只表示目标修复窗口,不等同于受影响起点。;平台裁剪判断=cross-platform;当前 ArkWeb 基线版本为 Chromium 144.0.7559.59 (M144).;本地代码命中=2/2
  • 安全专项测试建议: 围绕责任田 ArkWeb渲染合成 和特性 ArkWeb渲染合成 > 渲染基础 > angle > angle渲染引擎 执行定向单元/集成回归。 对 patch 修改文件对应调用链执行异常输入、边界条件和回归场景覆盖。 追加安全专项测试:畸形网页/IPC/媒体数据、跨源边界、权限与沙箱边界、崩溃与信息泄露回归。

责任田与特性树

  • 责任田: ArkWeb渲染合成
  • 归属理由: 补丁路径命中 Chromium 图形/合成/GPU/Skia/ANGLE/Dawn 模块。
  • 影响特性树: ArkWeb渲染合成 > 渲染基础 > angle > angle渲染引擎

质量属性与风险

  • 稳定性: 是
  • 安全性: 是
  • 性能: 是
  • 兼容性: 是
  • 业务逻辑正确性: 是
  • RAM/ROM: RAM=是;ROM=否
  • 风险等级: 高

Feature or Bugfix

TDD Self-Verification Results

Verification Details

  • 09_build_verification: success;exit_code=0;10_build_fix: not-involved;11_risk_assessment: 自动合入已完成,统一增量编译验证通过,风险评估仅记录背景信息。
likedislike
合并受阻
Rringking0成员
1 天前 关联了issue:[ArkWeb][安全] Chromium issue 513048462: 修复 Fix robust resource init bypass for packed depth/stencil
ringking0成员
1 天前 评论:

start build

likedislike
openharmony_ci
openharmony_ci成员
1 天前 评论:

首次触发
门禁构建开始,包含静态检查、代码编译【oh-chromium_144_trunk编译, oh-chromium_144_trunk_rk64编译】,预计在60分钟内完成,门禁结果会同步发送到注册邮箱。您可以通过如下链接跟踪门禁进展:http://dcp.openharmony.cn/workbench/cicd/detail/6a8ee8c064650f998b4c1271/runlist

likedislike
openharmony_ci
openharmony_ci成员
1 天前 评论:

感谢提交 Pull Requests!
Thanks for submitting a pull request.

likedislike
openharmony_ciopenharmony_ci成员
1 天前 添加了label:dco检查成功
openharmony_ciopenharmony_ci成员
1 天前 添加了label:静态检查失败
openharmony_ci
openharmony_ci成员
1 天前 评论:

代码门禁未通过
您可以通过如下链接查看门禁报告:http://dcp.openharmony.cn/workbench/cicd/detail/6a8ee8c064650f998b4c1271/runlist

静态检查:

# check type result report
1 codeCheck noPass >>>

编译测试:
# Device build result package
1 oh-chromium_144_trunk pending NA
2 oh-chromium_144_trunk_rk64 pending NA

likedislike