
PoC para un bypass de SKSL en Chrome + desbordamiento de entero -> vulnerabilidad de escritura OOB que reporté a Google en Skia.
Corregido en Chrome M128: https://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_21.html
Pasos para reproducir:
Aplica el parche chromium.diff a chromium.
Ejecuta genskpic.py para generar drawable_picture.skp.hh, luego mueve el archivo generado a src/gpu/command_buffer/client.
Compila e inicia el navegador.
Abre cualquier página para activar el PoC.
El proceso GPU fallará.