主流浏览器请尽快升级,谷歌WebP图片格式被曝堆缓冲区溢出漏洞
2023-09-16 10:57 [热点] 来源于:IT之家 阅读量:9495
导读:这个漏洞追踪编号为CVE-2023-4863,谷歌表示目前已经发现了相关证据,表明有黑客利用该漏洞发起攻击。
这个漏洞是由于在Webp的逻辑处理中没有正确实现哈夫曼表,BuildHuffmanTable函数中存在越界写入问题,攻击者可能通...
这个漏洞追踪编号为 CVE-2023-4863,谷歌表示目前已经发现了相关证据,表明有黑客利用该漏洞发起攻击。 这个漏洞是由于在 Webp 的逻辑处理中没有正确实现哈夫曼表,BuildHuffmanTable 函数中存在越界写入问题,攻击者可能通过构造恶意数据执行任意代码。 除了 Chrome、Firefox 等一众浏览器之外,包括 Signal、1Password 在内使用该技术的软件也存在问题。 IT之家在此附上已经修复的浏览器版本如下: 谷歌:
广告声明:文内含有的对外跳转链接,用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。 郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。 (编辑:安远) |
推荐文章
热点阅读