
PoC für eine Chrome-Sicherheitslücke (Integer Overflow -> OOB Write), die ich bei Google in Skia gemeldet habe.
Behoben in Chrome M128: https://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_28.html
Schritte zum Reproduzieren:
chromium.diff auf Chromium an.genskpic.py aus, um drawable_picture.skp.hh zu generieren, und verschiebe dann die generierte Datei nach src/gpu/command_buffer/client.index.html, um den PoC auszulösen.