
Skia で発見し Google に報告した、Chrome の整数オーバーフロー -> OOB 書き込み脆弱性の PoC。
Chrome M128 で修正されました:https://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_28.html
再現手順:
chromium.diff パッチを適用します。genskpic.py を実行して drawable_picture.skp.hh を生成し、生成されたファイルを src/gpu/command_buffer/client に移動します。index.html を開いて PoC をトリガーします。