
Google को Skia में रिपोर्ट की गई Chrome SKSL bypass + integer overflow -> OOB write vulnerability के लिए PoC।
Chrome M128 में ठीक किया गया: https://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_21.html
पुनरुत्पादन के चरण:
chromium पर chromium.diff पैच लागू करें।
drawable_picture.skp.hh उत्पन्न करने के लिए genskpic.py चलाएँ, फिर उत्पन्न फ़ाइल को src/gpu/command_buffer/client में ले जाएँ।
ब्राउज़र को बिल्ड करें और प्रारंभ करें।
PoC ट्रिगर करने के लिए कोई भी पृष्ठ खोलें।
GPU प्रोसेस क्रैश हो जाएगा।