自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

CVE-2023-5129:libwebp開源庫10分漏洞

安全 漏洞
9月25日,谷歌將該漏洞重新歸類為了libwebp中的堆溢出漏洞,并為該漏洞重新分配了CVE編號CVE-2023-5129,CVSS評分10分。

谷歌為libwebp漏洞分配新的CVE編號,CVSS評分10分。

Libwebp是一個用于處理WebP格式圖像編解碼的開源庫。9月6日,蘋果公司安全工程和架構(gòu)(SEAR)部門和加拿大多倫多大學研究人員在libwebp庫中發(fā)現(xiàn)了一個0 day漏洞,隨后,谷歌將該漏洞分類為Chrome漏洞,CVE編號CVE-2023-4863,并于1周后修復了該漏洞。

9月21日,安全研究人員Ben Hawkes將該漏洞與CVE-2023-41064相鏈接被用于零點擊的iMessage漏洞利用鏈以感染iPhone設(shè)備。

CVE-2023-5129:libwebp開源庫10分漏洞CVE-2023-5129:libwebp開源庫10分漏洞

9月25日,谷歌將該漏洞重新歸類為了libwebp中的堆溢出漏洞,并為該漏洞重新分配了CVE編號CVE-2023-5129,CVSS評分10分。漏洞影響谷歌Chrome瀏覽器116.0.5845.187以前版本,漏洞的重新分類對使用libwebp開源庫的項目帶來重大影響,包括1Password、Signal、Safari、Mozilla Firefox、Microsoft Edge、Opera以及原生 Android web瀏覽器。

該漏洞存在于libwebp庫使用的哈夫曼編碼(Huffman Coding)算法ReadHuffmanCodes()中。攻擊者利用該漏洞可以通過惡意偽造的HTML頁面實現(xiàn)越界內(nèi)存寫操作,引發(fā)軟件崩潰、任意代碼執(zhí)行、敏感信息非授權(quán)訪問等嚴重后果。

文章翻譯自:https://www.bleepingcomputer.com/news/security/google-assigns-new-maximum-rated-cve-to-libwebp-bug-exploited-in-attacks/如若轉(zhuǎn)載,請注明原文地址

責任編輯:武曉燕 來源: 嘶吼網(wǎng)
相關(guān)推薦

2020-07-15 10:35:25

漏洞攻擊網(wǎng)絡(luò)安全

2021-10-06 13:54:12

漏洞PoC攻擊

2022-06-14 09:00:21

漏洞補丁

2022-03-24 09:59:32

漏洞黑客網(wǎng)絡(luò)攻擊

2025-02-05 08:10:00

2024-01-09 09:07:41

2024-01-09 09:19:31

2023-06-16 15:24:54

2021-02-09 10:31:04

漏洞webWordPress F

2022-02-10 11:52:10

Windows漏洞Windows 10

2021-05-27 05:34:47

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2024-12-26 16:53:50

2023-07-13 23:23:24

2015-01-29 11:47:35

2023-02-16 11:35:51

2020-10-15 10:54:31

安全漏洞微軟

2021-03-16 10:52:56

Chrome瀏覽器漏洞

2017-12-21 08:06:40

2022-12-09 14:32:53

2021-01-31 10:31:29

Windows10操作系統(tǒng)RCE漏洞
點贊
收藏

51CTO技術(shù)棧公眾號