HeadlinesBriefing favicon HeadlinesBriefing.com

Web GPU 'Deathray' 通过不受信任的网站冻结 Mac

Hacker News •
×

新近演示的漏洞,被昵称为'The Deathray',允许一个不受信任的网站冻结Mac的图形系统,使得桌面UI在强制重启之前无法使用。该漏洞于2026年9月10日披露,影响Mac OS上的Chrome、Firefox和Safari,在运行Tahoe的M系列MacBook上存在,但其他操作系统无法复现。该攻击利用了Web GPU,这是一种现代浏览器API,用于在设备GPU上运行着色器。一个最小的计算着色器包含一个无限繁忙循环,垄断了GPU缓冲区,阻塞了顶点着色器,并级联到窗口服务器。这导致系统范围内的UI冻结、视觉伪影,最终由看门狗定时器触发内核恐慌。系统的其余部分仍可通过SSH保持响应。作者指出这与2023年的Web GL漏洞'Shady Shader'相似,由Imperva的Ron Masas发现(CVE-2023-40441),苹果通过改进的循环检测进行了修补。然而,Web GPU的验证似乎较弱,允许轻易识别的无限循环。作者认为检测停机状态在根本上是不可能的,并呼吁对不受信任代码进行更好的GPU抢占,指出其他操作系统处理此问题正确无误。