
Dépassement d'entier dans le logiciel FreeType, qui affecte également Chrome.
Note : Dans Chrome, ce n'est pas une nouvelle vulnérabilité, elle a été corrigée (commit de regroupement) en mars 2023. Cette PoC cible uniquement le mode headless de Chrome. Cependant, je pense que c'est une lecture intéressante si vous voulez explorer certains internes et voir l'exploitation sur PartitionAlloc lorsque vous avez un petit slot_size xD
Auteur : Altin (tin-z)
Env :
Table des matières :
python font_gen_POC.py
cp poc.ttf poc_rce/

