
Overflow di interi nel software FreeType, che interessa anche Chrome.
Nota: In chrome, questa non è una nuova vulnerabilità, è stata corretta (roll-up commit) a marzo 2023. Questa PoC mira solo alla modalità headless di chrome. Tuttavia, penso che sia una lettura interessante se vuoi esplorare alcuni dettagli interni e vedere lo sfruttamento su PartitionAlloc quando hai un piccolo slot_size xD
Autore: Altin (tin-z)
Ambiente:
Indice dei contenuti:
python font_gen_POC.py
cp poc.ttf poc_rce/

