Changeset 243894 in webkit
- Timestamp:
- Apr 4, 2019, 1:31:34 PM (7 years ago)
- Location:
- trunk/Source/WebCore
- Files:
-
- 2 edited
-
ChangeLog (modified) (1 diff)
-
accessibility/AccessibilityRenderObject.cpp (modified) (3 diffs)
Legend:
- Unmodified
- Added
- Removed
-
trunk/Source/WebCore/ChangeLog
r243893 r243894 1 2019-04-04 Chris Fleizach <cfleizach@apple.com> 2 3 AX: Crash under WebCore::AccessibilityRenderObject::computeAccessibilityIsIgnored() 4 https://bugs.webkit.org/show_bug.cgi?id=196600 5 <rdar://problem/49572996> 6 7 Reviewed by Joanmarie Diggs. 8 9 Audit AX code to not dereference renderer before checking if it's null. 10 Not clear how to reproduce at this time. 11 12 * accessibility/AccessibilityRenderObject.cpp: 13 (WebCore::webAreaIsPresentational): 14 (WebCore::AccessibilityRenderObject::layoutCount const): 15 (WebCore::AccessibilityRenderObject::widget const): 16 1 17 2019-04-04 Antti Koivisto <antti@apple.com> 2 18 -
trunk/Source/WebCore/accessibility/AccessibilityRenderObject.cpp
r242051 r243894 1157 1157 static bool webAreaIsPresentational(RenderObject* renderer) 1158 1158 { 1159 if (! is<RenderView>(*renderer))1159 if (!renderer || !is<RenderView>(*renderer)) 1160 1160 return false; 1161 1161 … … 1446 1446 int AccessibilityRenderObject::layoutCount() const 1447 1447 { 1448 if (! is<RenderView>(*m_renderer))1448 if (!m_renderer || !is<RenderView>(*m_renderer)) 1449 1449 return 0; 1450 1450 return downcast<RenderView>(*m_renderer).frameView().layoutContext().layoutCount(); … … 1817 1817 Widget* AccessibilityRenderObject::widget() const 1818 1818 { 1819 if (! is<RenderWidget>(*m_renderer))1819 if (!m_renderer || !is<RenderWidget>(*m_renderer)) 1820 1820 return nullptr; 1821 1821 return downcast<RenderWidget>(*m_renderer).widget();
Note:
See TracChangeset
for help on using the changeset viewer.