
PoC pour une vulnérabilité de dépassement d'entier -> écriture hors limites dans Chrome que j'ai signalée à Google dans Skia.
Corrigé dans Chrome M128 : https://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_28.html
Étapes pour reproduire :
chromium.diff à chromium.genskpic.py pour générer drawable_picture.skp.hh, puis déplacer le fichier généré vers src/gpu/command_buffer/client.index.html pour déclencher le PoC.