
Desbordamiento de enteros en el software FreeType, que también afecta a Chrome
Nota: En Chrome, esto no es una vulnerabilidad nueva, fue parcheada (commit acumulativo) en marzo de 2023. Este PoC solo apunta a Chrome en modo headless. Sin embargo, creo que es una lectura interesante si quieres explorar algunos internos y ver la explotación en PartitionAlloc cuando tienes un slot_size pequeño xD
Autor: Altin (tin-z)
Entorno:
Tabla de contenidos:
cp poc.ttf poc_rce/

