
PoC pour une vulnérabilité de débordement d'entier dans Chrome -> écriture hors limites (OOB), que j'ai signalée à Google dans Skia.
Corrigé dans Chrome M128 : https://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_28.html
Étapes pour reproduire :
chromium.diff à chromium.genskpic.py pour générer drawable_picture.skp.hh, puis déplacez le fichier généré vers src/gpu/command_buffer/client.index.html pour déclencher la preuve de concept.