
PoC für einen Chrome Integer-Überlauf -> OOB Write Sicherheitslücke, die ich bei Google in Skia gemeldet habe.
Behoben in Chrome M128: https://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_28.html
Schritte zum Reproduzieren:
chromium.diff auf Chromium an.genskpic.py aus, um drawable_picture.skp.hh zu generieren, und verschieben Sie die generierte Datei dann nach src/gpu/command_buffer/client.index.html, um den PoC auszulösen.