
PoC für eine Chrome Integer-Überlauf -> OOB-Write-Sicherheitslücke, die ich bei Google in Skia gemeldet habe.
Fixed in Chrome M128: https://chromereleases.googleblog.com/2024/09/stable-channel-update-for-desktop_10.html
Schritte zur Reproduktion:
chromium.diff-Patch auf Chromium an.genskpic.py aus, um drawable_picture.skp.hh zu erzeugen, und verschiebe die erzeugte Datei anschließend nach src/gpu/command_buffer/client.index.html, um den PoC auszulösen.