## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TIN-Z-CVE-2025-27363
# CVE-2025-27363 (на Chrome 113)
**Примечание: В chrome это не новая уязвимость, она была исправлена (roll-up commit) в марте 2023. Этот PoC нацелен только на безголовый режим (headless mode) Chrome. Однако, думаю, это будет интересное чтение, если хотите изучить некоторые внутренности и увидеть эксплуатацию на PartitionAlloc, когда у вас маленький slot_size xD**
Автор: Altin (tin-z)
Окружение:
* commit a7a083d
* ubuntu 20/24
Содержание:
* анализ и описание эксплуатации
* poc_rce
* poc_leak
* tests
* https://github.com/tin-z/PartitionAlloc_gdb
## Poc
root@kitploit:~
python font_gen_POC.py
cp poc.ttf poc_rce/

