您现在的位置是:网络安全 >>正文
CVE-2023-5129:libwebp开源库10分漏洞
网络安全8人已围观
简介谷歌为libwebp漏洞分配新的CVE编号,CVSS评分10分。Libwebp是一个用于处理WebP格式图像编解码的开源库。9月6日,苹果公司安全工程和架构SEAR)部门和加拿大多伦多大学研究人员在l ...
谷歌为libwebp漏洞分配新的开源库分CVE编号 ,CVSS评分10分。漏洞
Libwebp是开源库分一个用于处理WebP格式图像编解码的开源库。9月6日,服务器租用漏洞苹果公司安全工程和架构(SEAR)部门和加拿大多伦多大学研究人员在libwebp库中发现了一个0 day漏洞,开源库分随后,漏洞谷歌将该漏洞分类为Chrome漏洞,开源库分CVE编号CVE-2023-4863,漏洞并于1周后修复了该漏洞。开源库分
9月21日,高防服务器漏洞安全研究人员Ben Hawkes将该漏洞与CVE-2023-41064相链接被用于零点击的开源库分iMessage漏洞利用链以感染iPhone设备 。
CVE-2023-5129:libwebp开源库10分漏洞
9月25日 ,漏洞谷歌将该漏洞重新归类为了libwebp中的开源库分堆溢出漏洞,并为该漏洞重新分配了CVE编号CVE-2023-5129 ,亿华云漏洞CVSS评分10分 。开源库分漏洞影响谷歌Chrome浏览器116.0.5845.187以前版本 ,漏洞的重新分类对使用libwebp开源库的项目带来重大影响 ,包括1Password、云计算Signal、Safari 、Mozilla Firefox 、Microsoft Edge 、Opera以及原生 Android web浏览器。
该漏洞存在于libwebp库使用的建站模板哈夫曼编码(Huffman Coding)算法ReadHuffmanCodes()中。攻击者利用该漏洞可以通过恶意伪造的HTML页面实现越界内存写操作,引发软件崩溃、任意代码执行、敏感信息非授权访问等严重后果。源码库
文章翻译自 :https://www.bleepingcomputer.com/news/security/google-assigns-new-maximum-rated-cve-to-libwebp-bug-exploited-in-attacks/如若转载,请注明原文地址
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/580f699413.html
相关文章
提升安全事件响应能力的难点与建议
网络安全对于计算机安全事件响应CSIRT)团队来说,必须时刻准备好应对突发的网络安全事件。在严重安全事件发生时,需要能够第一时间制定应急处置方案,充分调动内外部团队资源,并让所有成员明确自己的任务。此刻,保持 ...
【网络安全】
阅读更多新型隐形恶意软件Shikitega正针对Linux系统
网络安全据Security affairs 9月7日消息,AT&T Alien Labs 的研究人员发现了一种新型隐形 Linux 恶意软件 Shikitega,它以端点和物联网设备为目标实施多阶段感 ...
【网络安全】
阅读更多研究发现,攻击者能利用Chromium浏览器书签同步功能数据泄露
网络安全书签同步已经成为浏览器的一个标准功能,能帮助用户在某一设备上对书签进行改动时,也能同步到其他设备上。然而,研究发现,这种操作也给网络犯罪分子提供了一个便捷的攻击途径。SANS技术研究所的学术研究人员大 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- 福布斯:如何确保客户的数据安全
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 恶意 AI 模型正掀起网络犯罪新浪潮
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题) b2b信息平台企业服务器源码库香港物理机网站建设云服务器亿华云