当前位置: 首页 > news >正文

CVE-2023-5129:libwebp开源库10分漏洞

谷歌为libwebp漏洞分配新的CVE编号,CVSS评分10分。

Libwebp是一个用于处理WebP格式图像编解码的开源库。9月6日,苹果公司安全工程和架构(SEAR)部门和加拿大多伦多大学研究人员在libwebp库中发现了一个0 day漏洞,随后,谷歌将该漏洞分类为Chrome漏洞,CVE编号CVE-2023-4863,并于1周后修复了该漏洞。

9月21日,安全研究人员Ben Hawkes将该漏洞与CVE-2023-41064相链接被用于零点击的iMessage漏洞利用链以感染iPhone设备。

CVE-2023-5129:libwebp开源库10分漏洞

9月25日,谷歌将该漏洞重新归类为了libwebp中的堆溢出漏洞,并为该漏洞重新分配了CVE编号CVE-2023-5129,CVSS评分10分。漏洞影响谷歌Chrome浏览器116.0.5845.187以前版本,漏洞的重新分类对使用libwebp开源库的项目带来重大影响,包括1Password、Signal、Safari、Mozilla Firefox、Microsoft Edge、Opera以及原生 Android web浏览器。

该漏洞存在于libwebp库使用的哈夫曼编码(Huffman Coding)算法ReadHuffmanCodes()中。攻击者利用该漏洞可以通过恶意伪造的HTML页面实现越界内存写操作,引发软件崩溃、任意代码执行、敏感信息非授权访问等严重后果。

http://www.lryc.cn/news/184360.html

相关文章:

  • 从零开始的C++(六)
  • leetcode 518. 零钱兑换 II、377. 组合总和 Ⅳ
  • 【网络安全 --- kali2022安装】kali2022 超详细的安装教程(提供镜像)
  • 网络安全(黑客)——自学笔记
  • 【C++】List -- 详解
  • 浅谈.net 垃圾回收机制(1)
  • 超大视频如何优雅切片
  • 计算机竞赛 题目:基于深度学习卷积神经网络的花卉识别 - 深度学习 机器视觉
  • Spring总结的question
  • LVS和keepalived
  • 2023年腾讯云优惠券(代金券)无门槛领取方法汇总
  • linux scsi命令读取文件
  • c#设计模式-行为型模式 之 策略模式
  • 【拿完年终奖后】想要转行网络安全,一定不要错过这个时间段。
  • day10_复习_数组_方法
  • Linux:TCP三握四挥简析
  • 2023年全球市场数字干膜测量仪总体规模、主要生产商、主要地区、产品和应用细分研究报告
  • Python爬虫脚本的基本组成
  • IIS部署Flask
  • 告警繁杂迷人眼,多源分析见月明
  • 【Python】概述
  • MySQL运维之日志管理
  • Yolov5 ONNX导出报错: export failure: Unsupported ONNX opset version: 17
  • 2023年全球市场儿科PICC导管总体规模、主要生产商、主要地区、产品和应用细分研究报告
  • Adler-32算法使用Neon优化
  • 数据结构-----平衡二叉树
  • vue3 keepalive翻页保存页面状态
  • 测试工程师思维学习
  • 前端JavaScript入门到精通,javascript核心进阶ES6语法、API、js高级等基础知识和实战 —— Web APIs(六)
  • 云硬盘和物理硬盘的区别