
PoC per una vulnerabilità Chrome SKSL bypass + integer overflow -> scrittura OOB che ho segnalato a Google in Skia.
Corretto in Chrome M128: https://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_21.html
Passaggi per riprodurre:
Applica la patch chromium.diff a chromium.
Esegui genskpic.py per generare drawable_picture.skp.hh, quindi sposta il file generato in src/gpu/command_buffer/client.
Compila e avvia il browser.
Apri una qualsiasi pagina per attivare la PoC.
Il processo GPU andrà in crash.