
PoC de un desbordamiento de enteros en Chrome -> vulnerabilidad de escritura fuera de límites que reporté a Google en Skia.
Corregido en Chrome M128: https://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_28.html
Pasos para reproducir:
chromium.diff a chromium.genskpic.py para generar drawable_picture.skp.hh, luego mueve el archivo generado a src/gpu/command_buffer/client.index.html para activar el PoC.