
PoC для уязвимости целочисленного переполнения -> записи за пределами буфера в Chrome, о которой я сообщил в Google (Skia).
Исправлено в Chrome M128: https://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_28.html
Шаги для воспроизведения:
chromium.diff к chromium.genskpic.py для генерации drawable_picture.skp.hh, затем переместите сгенерированный файл в src/gpu/command_buffer/client.index.html, чтобы запустить PoC.