
Estouro de inteiro no software FreeType, que também afeta o Chrome
Nota: no Chrome, isso não é uma vulnerabilidade nova; foi corrigida (commit consolidado) em março de 2023. Este PoC tem como alvo apenas o modo headless do Chrome. No entanto, acho que é uma leitura interessante se você quiser explorar alguns detalhes internos e ver a exploração no PartitionAlloc quando você tem um pequeno slot_size xD
Autor: Altin (tin-z)
Ambiente:
Índice:
python font_gen_POC.py
cp poc.ttf poc_rce/

