
Googleに報告したSkiaにおけるChrome SKSLバイパス+整数オーバーフロー→OOB書き込み脆弱性のPoC
Chrome M128 で修正されました: https://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_21.html
再現手順:
chromium.diff パッチを chromium に適用します。
genskpic.py を実行して drawable_picture.skp.hh を生成し、生成されたファイルを src/gpu/command_buffer/client に移動します。
ブラウザをビルドして起動します。
任意のページを開いて PoC をトリガーします。
GPU プロセスがクラッシュします。