
PoC de uma vulnerabilidade de estouro de inteiro -> gravação fora dos limites (OOB) no Chrome que relatei ao Google na Skia.
Corrigido no Chrome M128: https://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_28.html
Passos para reproduzir:
chromium.diff ao chromium.genskpic.py para gerar drawable_picture.skp.hh e, em seguida, mova o arquivo gerado para src/gpu/command_buffer/client.index.html para acionar o PoC.