谷歌为libwebp漏洞分配新的开源库分CVE编号,CVSS评分10分。漏洞 Libwebp是开源库分一个用于处理WebP格式图像编解码的开源库 。9月6日 ,免费模板漏洞苹果公司安全工程和架构(SEAR)部门和加拿大多伦多大学研究人员在libwebp库中发现了一个0 day漏洞,开源库分随后,漏洞谷歌将该漏洞分类为Chrome漏洞 ,开源库分CVE编号CVE-2023-4863,漏洞并于1周后修复了该漏洞 。开源库分 9月21日 ,高防服务器漏洞安全研究人员Ben Hawkes将该漏洞与CVE-2023-41064相链接被用于零点击的开源库分iMessage漏洞利用链以感染iPhone设备。
9月25日,漏洞谷歌将该漏洞重新归类为了libwebp中的开源库分堆溢出漏洞,并为该漏洞重新分配了CVE编号CVE-2023-5129 ,亿华云漏洞CVSS评分10分。开源库分漏洞影响谷歌Chrome浏览器116.0.5845.187以前版本,漏洞的重新分类对使用libwebp开源库的项目带来重大影响 ,包括1Password 、建站模板Signal 、Safari、Mozilla Firefox 、Microsoft Edge、Opera以及原生 Android web浏览器。 该漏洞存在于libwebp库使用的香港云服务器哈夫曼编码(Huffman Coding)算法ReadHuffmanCodes()中。攻击者利用该漏洞可以通过恶意伪造的HTML页面实现越界内存写操作,引发软件崩溃 、任意代码执行 、敏感信息非授权访问等严重后果。云计算 文章翻译自:https://www.bleepingcomputer.com/news/security/google-assigns-new-maximum-rated-cve-to-libwebp-bug-exploited-in-attacks/如若转载,请注明原文地址 |
探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)iPhone7防抖技术(探索iPhone7防抖技术的出色表现和关键特性)数据中心电源的五大趋势京品电源(京品电源的)SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)科学解读长胖的原因及对策(揭秘肥胖真相,健康瘦身秘籍一网打尽)昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力金立S5(金立S5的游戏性能如何?一起来看看吧!)b2b信息平台香港物理机企业服务器源码库云服务器网站建设亿华云