Changeset 280832 in webkit
- Timestamp:
- Aug 10, 2021, 2:22:53 AM (5 years ago)
- Location:
- releases/WebKitGTK/webkit-2.32
- Files:
-
- 2 added
- 3 edited
-
LayoutTests/ChangeLog (modified) (1 diff)
-
LayoutTests/fast/html/details-set-inner-text-crash-expected.txt (added)
-
LayoutTests/fast/html/details-set-inner-text-crash.html (added)
-
Source/WebCore/ChangeLog (modified) (1 diff)
-
Source/WebCore/dom/ComposedTreeIterator.cpp (modified) (1 diff)
Legend:
- Unmodified
- Added
- Removed
-
releases/WebKitGTK/webkit-2.32/LayoutTests/ChangeLog
r280237 r280832 1 2021-03-08 Carlos Garcia Campos <cgarcia@igalia.com> 2 3 REGRESSION(r272900): Nullptr crash in ComposedTreeIterator::traverseNextInShadowTree() via ShadowRoot::hostChildElementDidChange 4 https://bugs.webkit.org/show_bug.cgi?id=222720 5 6 Reviewed by Ryosuke Niwa. 7 8 * fast/html/details-set-inner-text-crash-expected.txt: Added. 9 * fast/html/details-set-inner-text-crash.html: Added. 10 1 11 2021-04-15 Youenn Fablet <youenn@apple.com> 2 12 -
releases/WebKitGTK/webkit-2.32/Source/WebCore/ChangeLog
r280830 r280832 1 2021-03-08 Carlos Garcia Campos <cgarcia@igalia.com> 2 3 REGRESSION(r272900): Nullptr crash in ComposedTreeIterator::traverseNextInShadowTree() via ShadowRoot::hostChildElementDidChange 4 https://bugs.webkit.org/show_bug.cgi?id=222720 5 6 Reviewed by Ryosuke Niwa. 7 8 The list of assigned nodes contains weak pointers, we should check the node hasn't been destroyed. 9 10 Test: fast/html/details-set-inner-text-crash.html 11 12 * dom/ComposedTreeIterator.cpp: 13 (WebCore::ComposedTreeIterator::traverseNextInShadowTree): 14 1 15 2021-03-04 Julian Gonzalez <julian_a_gonzalez@apple.com> 2 16 -
releases/WebKitGTK/webkit-2.32/Source/WebCore/dom/ComposedTreeIterator.cpp
r266212 r280832 163 163 auto& slot = downcast<HTMLSlotElement>(current()); 164 164 if (auto* assignedNodes = slot.assignedNodes()) { 165 context().slotNodeIndex = 0; 166 auto* assignedNode = assignedNodes->at(0).get(); 167 m_contextStack.append(Context(*assignedNode->parentElement(), *assignedNode, Context::Slotted)); 168 return; 165 if (auto assignedNode = assignedNodes->at(0)) { 166 context().slotNodeIndex = 0; 167 m_contextStack.append(Context(*assignedNode->parentElement(), *assignedNode, Context::Slotted)); 168 return; 169 } 169 170 } 170 171 }
Note:
See TracChangeset
for help on using the changeset viewer.