
Google の Skia に報告した、Chrome の整数オーバーフロー -> OOB 書き込み脆弱性の PoC。
Chrome M128 で修正: https://chromereleases.googleblog.com/2024/09/stable-channel-update-for-desktop_10.html
再現手順:
chromium.diff パッチを chromium に適用します。genskpic.py を実行して drawable_picture.skp.hh を生成し、生成されたファイルを src/gpu/command_buffer/client に移動します。index.html を開いて PoC をトリガーします。