Chromium 系浏览器漏洞,一个链接直接崩溃 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ygcaicn
V2EX    Google

Chromium 系浏览器漏洞,一个链接直接崩溃

  •  
  •   ygcaicn 2025 年 10 月 31 日 4868 次点击
    这是一个创建于 162 天前的主题,其中的信息可能已经有所发展或是发生改变。

    vibe coding 了个简单 poc ,体验链接: https://ygcaicn.github.io/Brash/

    27 条回复    2025-11-04 00:01:45 +08:00
    hronro
        1
    hronro  
       2025 年 10 月 31 日
    还好吧,跑了 2 分钟,有点卡,但没崩溃。

    tongjiann
        2
    tongjiann  
       2025 年 10 月 31 日
    我 M1 的 MBP ,坚持了 3 秒不到
    BryceGu
        3
    BryceGu  
       2025 年 10 月 31 日
    大量更新 document.title 和 直接 while true 跑满进程 有啥区别吗
    siweipancc
        4
    siweipancc  
       2025 年 10 月 31 日 via iPhone
    和意为?
    wjm2038
        5
    wjm2038  
       2025 年 10 月 31 日 via Android
    LokiSharp
        6
    LokiSharp  
       2025 年 10 月 31 日
    Firefox 毫无压力
    selca
        7
    selca  
       2025 年 10 月 31 日
    是确实是漏洞,还是把 chrome 的进程干掉了
    villivateur
        8
    villivateur  
       2025 年 10 月 31 日
    Windows 上的 Edge 会很卡,但不会崩,CPU 和 内存 猛涨。Firefox 无影响。
    mercury233
        9
    mercury233  
       2025 年 10 月 31 日
    rb6221
        10
    rb6221  
       2025 年 10 月 31 日
    edge 坚持了 76.9s
    AV1
        11
    AV1  
       2025 年 10 月 31 日   7
    省流:短时间大量修改 document.title 导致资源耗尽。

    “一个链接直接崩溃”属标题党。
    shadowyue
        12
    shadowyue  
       2025 年 10 月 31 日   19
    约等于我疯狂摸 op 狗头,把 op 摸秃了,op 说这是人体的缺陷
    991547436
        13
    991547436  
       2025 年 10 月 31 日
    改下界面发给同事自动执行
    kleos
        14
    kleos  
       2025 年 10 月 31 日
    cpu 占用 25 % 内存吃了 24G ,就把浏览器跑挂了。
    占用都不到实际硬件的八分之一。
    clementewy
        15
    clementewy  
       2025 年 10 月 31 日
    坚持了 8s
    deplives
        16
    deplives  
       2025 年 10 月 31 日
    发现了 linux 内核漏洞
    开几千个 shell 同时执行 while 1 会导致 linux 卡死
    itechify
        17
    itechify  
    PRO
       2025 年 10 月 31 日
    标题党
    xkeyC
        18
    xkeyC  
       2025 年 10 月 31 日
    这种只有有意想崩溃,并且疯狂占用资源才会,记得之前有个萌娘百科的页面,包含日语歌词的注音符号,只要鼠标上去滑一下就崩溃,那才是大问题(
    fkdtz
        19
    fkdtz  
       2025 年 10 月 31 日   4
    @shadowyue
    哈哈哈

    相当于
    把螃蟹放在桌子上,对他说一声:跑!
    螃蟹跑开了

    抓回来之后把螃蟹腿卸掉,再说一声:跑!
    螃蟹没有动

    所以结论是:
    螃蟹的听觉在腿上
    ygcaicn
        20
    ygcaicn  
    OP
       2025 年 10 月 31 日
    卧槽,看到了这个消息随便搞个 demo 试试,还用意何?标题党? v 站这个风气了吗。
    tab 线程里能把主进程干掉这不叫 bug ,你来随便写试试能不能?说标题党的我是不是应该默认打开自动执行?
    codehz
        21
    codehz  
       2025 年 10 月 31 日
    chrome 崩进程的 bug 我之前也遇到过,给 chromium 报了 bug ,两年没修好(中间陆陆续续有人提修改方案,但没有一个奏效),最后微软更新修好了((
    streamrx
        22
    streamrx  
       2025 年 10 月 31 日 via iPhone
    报批龙一个
    GK998
        23
    GK998  
       2025 年 10 月 31 日
    @shadowyue #12 哈哈哈,十分精准
    nasaboy
        24
    nasaboy  
       2025 年 11 月 1 日
    昨天测试了一下,就很卡,完全没有崩溃
    Repobor
        25
    Repobor  
       2025 年 11 月 1 日
    存粹是消耗资源,不能算 bug 吧
    Rickkkkkkk
        26
    Rickkkkkkk  
       2025 年 11 月 3 日
    你的意思是,写一个死循环把机器卡死是操作系统的 bug 。
    ygcaicn
        27
    ygcaicn  
    OP
       2025 年 11 月 4 日
    @Rickkkkkkk 这个类比很好,你以为一个死循环会把操作系统崩溃?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2700 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 04:24 PVG 12:24 LAX 21:24 JFK 00:24
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86