⚠ Archived content — this site is no longer maintained.   Current WebKit documentation is at docs.webkit.org.

Changeset 243894 in webkit


Ignore:
Timestamp:
Apr 4, 2019, 1:31:34 PM (7 years ago)
Author:
Chris Fleizach
Message:

AX: Crash under WebCore::AccessibilityRenderObject::computeAccessibilityIsIgnored()
https://bugs.webkit.org/show_bug.cgi?id=196600
<rdar://problem/49572996>

Reviewed by Joanmarie Diggs.

Audit AX code to not dereference renderer before checking if it's null.
Not clear how to reproduce at this time.

  • accessibility/AccessibilityRenderObject.cpp:

(WebCore::webAreaIsPresentational):
(WebCore::AccessibilityRenderObject::layoutCount const):
(WebCore::AccessibilityRenderObject::widget const):

Location:
trunk/Source/WebCore
Files:
2 edited

Legend:

Unmodified
Added
Removed
  • trunk/Source/WebCore/ChangeLog

    r243893 r243894  
     12019-04-04  Chris Fleizach  <cfleizach@apple.com>
     2
     3        AX: Crash under WebCore::AccessibilityRenderObject::computeAccessibilityIsIgnored()
     4        https://bugs.webkit.org/show_bug.cgi?id=196600
     5        <rdar://problem/49572996>
     6
     7        Reviewed by Joanmarie Diggs.
     8
     9        Audit AX code to not dereference renderer before checking if it's null.
     10        Not clear how to reproduce at this time.
     11
     12        * accessibility/AccessibilityRenderObject.cpp:
     13        (WebCore::webAreaIsPresentational):
     14        (WebCore::AccessibilityRenderObject::layoutCount const):
     15        (WebCore::AccessibilityRenderObject::widget const):
     16
    1172019-04-04  Antti Koivisto  <antti@apple.com>
    218
  • trunk/Source/WebCore/accessibility/AccessibilityRenderObject.cpp

    r242051 r243894  
    11571157static bool webAreaIsPresentational(RenderObject* renderer)
    11581158{
    1159     if (!is<RenderView>(*renderer))
     1159    if (!renderer || !is<RenderView>(*renderer))
    11601160        return false;
    11611161   
     
    14461446int AccessibilityRenderObject::layoutCount() const
    14471447{
    1448     if (!is<RenderView>(*m_renderer))
     1448    if (!m_renderer || !is<RenderView>(*m_renderer))
    14491449        return 0;
    14501450    return downcast<RenderView>(*m_renderer).frameView().layoutContext().layoutCount();
     
    18171817Widget* AccessibilityRenderObject::widget() const
    18181818{
    1819     if (!is<RenderWidget>(*m_renderer))
     1819    if (!m_renderer || !is<RenderWidget>(*m_renderer))
    18201820        return nullptr;
    18211821    return downcast<RenderWidget>(*m_renderer).widget();
Note: See TracChangeset for help on using the changeset viewer.