
FreeTypeソフトウェアにおける整数オーバーフロー。Chromeにも影響を及ぼします。
注: Chrome では、これは新しい脆弱性ではありません。2023年3月に(ロールアップコミットで)パッチが適用されています。このPoCは Chrome ヘッドレスモードのみを対象としています。ただ、内部構造を探索して、小さな slot_size がある場合の PartitionAlloc 上の悪用手法を見たいなら、興味深い読み物だと思います xD
作者: Altin (tin-z)
環境:
目次:
python font_gen_POC.py
cp poc.ttf poc_rce/

