
PoC для уязвимости целочисленного переполнения в Chrome -> записи за границы (OOB write), о которой я сообщил Google в Skia.
Исправлено в Chrome M128: https://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_28.html
Шаги для воспроизведения:
chromium.diff к chromium.genskpic.py для генерации drawable_picture.skp.hh, затем переместите сгенерированный файл в src/gpu/command_buffer/client.index.html для запуска PoC.