人工智能

CVE-2023-5129:libwebp开源库10分漏洞

字号+作者:创站实验室来源:物联网2025-11-26 18:26:12我要评论(0)

谷歌为libwebp漏洞分配新的CVE编号,CVSS评分10分。Libwebp是一个用于处理WebP格式图像编解码的开源库。9月6日,苹果公司安全工程和架构SEAR)部门和加拿大多伦多大学研究人员在l

谷歌为libwebp漏洞分配新的开源库分CVE编号 ,CVSS评分10分 。漏洞

Libwebp是开源库分一个用于处理WebP格式图像编解码的开源库 。9月6日 ,高防服务器漏洞苹果公司安全工程和架构(SEAR)部门和加拿大多伦多大学研究人员在libwebp库中发现了一个0 day漏洞,开源库分随后,漏洞谷歌将该漏洞分类为Chrome漏洞,开源库分CVE编号CVE-2023-4863 ,漏洞并于1周后修复了该漏洞。开源库分

9月21日 ,亿华云漏洞安全研究人员Ben Hawkes将该漏洞与CVE-2023-41064相链接被用于零点击的开源库分iMessage漏洞利用链以感染iPhone设备 。

CVE-2023-5129:libwebp开源库10分漏洞

9月25日,漏洞谷歌将该漏洞重新归类为了libwebp中的开源库分堆溢出漏洞 ,并为该漏洞重新分配了CVE编号CVE-2023-5129 ,源码库漏洞CVSS评分10分 。开源库分漏洞影响谷歌Chrome浏览器116.0.5845.187以前版本 ,漏洞的重新分类对使用libwebp开源库的项目带来重大影响,包括1Password、香港云服务器Signal 、Safari  、Mozilla Firefox 、Microsoft Edge 、Opera以及原生 Android web浏览器 。

该漏洞存在于libwebp库使用的模板下载哈夫曼编码(Huffman Coding)算法ReadHuffmanCodes()中。攻击者利用该漏洞可以通过恶意伪造的HTML页面实现越界内存写操作 ,引发软件崩溃、任意代码执行、敏感信息非授权访问等严重后果  。建站模板

文章翻译自 :https://www.bleepingcomputer.com/news/security/google-assigns-new-maximum-rated-cve-to-libwebp-bug-exploited-in-attacks/如若转载 ,请注明原文地址

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 最快仅需两分钟,攻击者能迅速将暴露的敏感信息武器化

    最快仅需两分钟,攻击者能迅速将暴露的敏感信息武器化

    2025-11-26 18:25

  • 电脑错误问题解决指南(遇到电脑问题?不要慌,我们来帮你解决!)

    电脑错误问题解决指南(遇到电脑问题?不要慌,我们来帮你解决!)

    2025-11-26 17:25

  • 解决电脑显示错误2345的有效方法(遇到电脑显示错误2345怎么办?一起来解决!)

    解决电脑显示错误2345的有效方法(遇到电脑显示错误2345怎么办?一起来解决!)

    2025-11-26 17:07

  • 电脑官方插件的使用教程(轻松掌握官方插件的安装和使用方法)

    电脑官方插件的使用教程(轻松掌握官方插件的安装和使用方法)

    2025-11-26 16:29

网友点评