您现在的位置是:测试开发营 > 网络安全
CVE-2023-5129:libwebp开源库10分漏洞
测试开发营2025-11-26 19:04:13【网络安全】8人已围观
简介谷歌为libwebp漏洞分配新的CVE编号,CVSS评分10分。Libwebp是一个用于处理WebP格式图像编解码的开源库。9月6日,苹果公司安全工程和架构SEAR)部门和加拿大多伦多大学研究人员在l
谷歌为libwebp漏洞分配新的开源库分CVE编号 ,CVSS评分10分。漏洞
Libwebp是开源库分一个用于处理WebP格式图像编解码的开源库。9月6日,云计算漏洞苹果公司安全工程和架构(SEAR)部门和加拿大多伦多大学研究人员在libwebp库中发现了一个0 day漏洞,开源库分随后 ,漏洞谷歌将该漏洞分类为Chrome漏洞,开源库分CVE编号CVE-2023-4863,漏洞并于1周后修复了该漏洞。开源库分
9月21日,亿华云漏洞安全研究人员Ben Hawkes将该漏洞与CVE-2023-41064相链接被用于零点击的开源库分iMessage漏洞利用链以感染iPhone设备。
CVE-2023-5129
:libwebp开源库10分漏洞
9月25日,漏洞谷歌将该漏洞重新归类为了libwebp中的开源库分堆溢出漏洞,并为该漏洞重新分配了CVE编号CVE-2023-5129 ,香港云服务器漏洞CVSS评分10分。开源库分漏洞影响谷歌Chrome浏览器116.0.5845.187以前版本 ,漏洞的重新分类对使用libwebp开源库的项目带来重大影响 ,包括1Password 、源码库Signal、Safari、Mozilla Firefox、Microsoft Edge、Opera以及原生 Android web浏览器。
该漏洞存在于libwebp库使用的高防服务器哈夫曼编码(Huffman Coding)算法ReadHuffmanCodes()中。攻击者利用该漏洞可以通过恶意伪造的HTML页面实现越界内存写操作,引发软件崩溃、任意代码执行、敏感信息非授权访问等严重后果 。免费模板
文章翻译自 :https://www.bleepingcomputer.com/news/security/google-assigns-new-maximum-rated-cve-to-libwebp-bug-exploited-in-attacks/如若转载 ,请注明原文地址
很赞哦!(392)
上一篇: 网络安全事件分析,你学会了吗?
下一篇: 利用边缘计算克服零信任挑战
相关文章
- 网络安全框架:CSF五个功能
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- TFZSeries3S(揭秘TFZSeries3S耳机的杰出特性和用户体验)
- 新型 macOS 恶意软件利用进程注入与远程通信窃取钥匙串凭证
- 《2023年全球云威胁报告》:90%的安全供应链实则并不安全
- Win10任务栏无响应解决方法(快速修复Win10任务栏无反应问题)
- Win7一键还原电脑的操作指南(如何使用Win7的一键还原功能恢复电脑系统)
- 铁三角ATH-WS55x耳机音质评测(解析ATH-WS55x耳机的音质表现与用户体验)
- 宏碁确认服务器被入侵,黑客挂牌出售盗取的160GB数据
- 每个CISO都必须回答的十个棘手网络安全问题
热门文章
站长推荐
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 如何评估数据中心?高度互联的生态系统是关键
- 神舟k710c评测(体验神舟k710c,畅享高性能办公娱乐利器)
- 昊诚电池(以昊诚电池怎么样为主题的研究及评价分析)
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性)
- OPPOA59信号质量如何?(信号稳定性与通话质量是关键)
- 如何找回ID账号和密码?(有效方法帮助你找回丢失的账号和密码)
- 免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
- 以里程音箱如何给你带来震撼音质体验?(探索里程音箱的创新技术与卓越性能) 香港物理机网站建设亿华云b2b信息平台企业服务器源码库云服务器







