您现在的位置是:电脑教程 >>正文
CVE-2023-5129:libwebp开源库10分漏洞
电脑教程749人已围观
简介谷歌为libwebp漏洞分配新的CVE编号,CVSS评分10分。Libwebp是一个用于处理WebP格式图像编解码的开源库。9月6日,苹果公司安全工程和架构SEAR)部门和加拿大多伦多大学研究人员在l ...
谷歌为libwebp漏洞分配新的开源库分CVE编号,CVSS评分10分。漏洞
Libwebp是开源库分一个用于处理WebP格式图像编解码的开源库。9月6日,香港云服务器漏洞苹果公司安全工程和架构(SEAR)部门和加拿大多伦多大学研究人员在libwebp库中发现了一个0 day漏洞 ,开源库分随后,漏洞谷歌将该漏洞分类为Chrome漏洞 ,开源库分CVE编号CVE-2023-4863,漏洞并于1周后修复了该漏洞 。开源库分
9月21日,源码下载漏洞安全研究人员Ben Hawkes将该漏洞与CVE-2023-41064相链接被用于零点击的开源库分iMessage漏洞利用链以感染iPhone设备。
CVE-2023-5129:libwebp开源库10分漏洞
9月25日,漏洞谷歌将该漏洞重新归类为了libwebp中的开源库分堆溢出漏洞,并为该漏洞重新分配了CVE编号CVE-2023-5129,高防服务器漏洞CVSS评分10分 。开源库分漏洞影响谷歌Chrome浏览器116.0.5845.187以前版本 ,漏洞的重新分类对使用libwebp开源库的项目带来重大影响,包括1Password 、云计算Signal、Safari、Mozilla Firefox、Microsoft Edge、Opera以及原生 Android web浏览器 。
该漏洞存在于libwebp库使用的服务器租用哈夫曼编码(Huffman Coding)算法ReadHuffmanCodes()中。攻击者利用该漏洞可以通过恶意伪造的HTML页面实现越界内存写操作,引发软件崩溃、任意代码执行、敏感信息非授权访问等严重后果 。免费模板
文章翻译自 :https://www.bleepingcomputer.com/news/security/google-assigns-new-maximum-rated-cve-to-libwebp-bug-exploited-in-attacks/如若转载,请注明原文地址
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/479f599515.html
上一篇:防火墙应用优化的12点建议
相关文章
三起“代价最高昂”的社会工程攻击
电脑教程几十年来,我们听说了无数家喻户晓的黑客故事,他们使用复杂的社会工程技术,在既无任何暴力威胁,也无其他虐待或鲁莽行为的情况下,操纵目标交出机密信息。问题是,这样的故事会影响人们对现实的把握。人们可能盲目 ...
【电脑教程】
阅读更多Graphcore与百度飞桨联手闪耀MLPerf,AI性能再创佳绩
电脑教程Graphcore®拟未)正式发布其参与MLPerf测试的最新结果。本次提交中,Graphcore使用新发布的Bow系统分别在图像分类模型ResNet-50和自然语言处理模型BERT上实现了和上次提 ...
【电脑教程】
阅读更多戴尔科技助力跨国企业SMC打造一体的全球化组织
电脑教程位于美国的子公司先设计一个系统出来之后新加坡的子公司基于该系统进行制造最终成品由南非的子公司出售这就是一家跨国公司的日常随着全球化程度加深,跨国分子公司之间的协作也日益密切。在世界范围内调动多个业务单 ...
【电脑教程】
阅读更多