
크롬 정수 오버플로우 -> OOB 쓰기 취약점에 대한 PoC, 제가 Skia에서 Google에 보고한 것입니다.
Chrome M128에서 수정됨: https://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_28.html
재현 단계:
chromium.diff 패치를 chromium에 적용합니다.genskpic.py를 실행하여 drawable_picture.skp.hh를 생성한 후, 생성된 파일을 src/gpu/command_buffer/client로 이동합니다.index.html을 열어 PoC를 트리거합니다.