Title: [277484] trunk
Revision
277484
Author
[email protected]
Date
2021-05-13 23:42:35 -0700 (Thu, 13 May 2021)

Log Message

Check for null element in paintSearchFieldResultsButton
https://bugs.webkit.org/show_bug.cgi?id=225232

Patch by Rob Buis <[email protected]> on 2021-05-13
Reviewed by Ryosuke Niwa.

Source/WebCore:

Check for null element in paintSearchFieldResultsButton.

Test: fast/css/searchfield-results-button-crash.html

* rendering/RenderThemeMac.mm:
(WebCore::RenderThemeMac::paintSearchFieldResultsButton):

LayoutTests:

Add test for this.

* fast/css/searchfield-results-button-crash-expected.txt: Added.
* fast/css/searchfield-results-button-crash.html: Added.

Modified Paths

Added Paths

Diff

Modified: trunk/LayoutTests/ChangeLog (277483 => 277484)


--- trunk/LayoutTests/ChangeLog	2021-05-14 05:53:12 UTC (rev 277483)
+++ trunk/LayoutTests/ChangeLog	2021-05-14 06:42:35 UTC (rev 277484)
@@ -1,3 +1,15 @@
+2021-05-13  Rob Buis  <[email protected]>
+
+        Check for null element in paintSearchFieldResultsButton
+        https://bugs.webkit.org/show_bug.cgi?id=225232
+
+        Reviewed by Ryosuke Niwa.
+
+        Add test for this.
+
+        * fast/css/searchfield-results-button-crash-expected.txt: Added.
+        * fast/css/searchfield-results-button-crash.html: Added.
+
 2021-05-13  Lauro Moura  <[email protected]>
 
         [GTK] Skip WebXR tests after r277468

Added: trunk/LayoutTests/fast/css/searchfield-results-button-crash-expected.txt (0 => 277484)


--- trunk/LayoutTests/fast/css/searchfield-results-button-crash-expected.txt	                        (rev 0)
+++ trunk/LayoutTests/fast/css/searchfield-results-button-crash-expected.txt	2021-05-14 06:42:35 UTC (rev 277484)
@@ -0,0 +1 @@
+PASS. WebKit didn't crash.

Added: trunk/LayoutTests/fast/css/searchfield-results-button-crash.html (0 => 277484)


--- trunk/LayoutTests/fast/css/searchfield-results-button-crash.html	                        (rev 0)
+++ trunk/LayoutTests/fast/css/searchfield-results-button-crash.html	2021-05-14 06:42:35 UTC (rev 277484)
@@ -0,0 +1,8 @@
+PASS. WebKit didn't crash.
+<style>
+body:first-letter { float:left;-webkit-appearance: searchfield-results-button; }
+</style>
+<script>
+if (window.testRunner)
+    testRunner.dumpAsText();
+</script>

Modified: trunk/Source/WebCore/ChangeLog (277483 => 277484)


--- trunk/Source/WebCore/ChangeLog	2021-05-14 05:53:12 UTC (rev 277483)
+++ trunk/Source/WebCore/ChangeLog	2021-05-14 06:42:35 UTC (rev 277484)
@@ -1,3 +1,17 @@
+2021-05-13  Rob Buis  <[email protected]>
+
+        Check for null element in paintSearchFieldResultsButton
+        https://bugs.webkit.org/show_bug.cgi?id=225232
+
+        Reviewed by Ryosuke Niwa.
+
+        Check for null element in paintSearchFieldResultsButton.
+
+        Test: fast/css/searchfield-results-button-crash.html
+
+        * rendering/RenderThemeMac.mm:
+        (WebCore::RenderThemeMac::paintSearchFieldResultsButton):
+
 2021-05-13  Michael Catanzaro  <[email protected]>
 
         Misc GCC warning cleanup

Modified: trunk/Source/WebCore/rendering/RenderThemeMac.mm (277483 => 277484)


--- trunk/Source/WebCore/rendering/RenderThemeMac.mm	2021-05-14 05:53:12 UTC (rev 277483)
+++ trunk/Source/WebCore/rendering/RenderThemeMac.mm	2021-05-14 06:42:35 UTC (rev 277484)
@@ -2041,6 +2041,8 @@
         return adjustedLocalBounds;
     };
 
+    if (!box.element())
+        return false;
     Element* input = box.element()->shadowHost();
     if (!input)
         input = box.element();
_______________________________________________
webkit-changes mailing list
[email protected]
https://lists.webkit.org/mailman/listinfo/webkit-changes

Reply via email to