IT之家 9 月 16 日消息,美国国家标准及技术研究所(NIST)近日发布安全公告,发现谷歌推出的 WebP 图片格式存在堆缓冲区溢出漏洞。这个漏洞追踪编号为 CVE-2023-4863,谷歌表示目前已经发现了相关证据,表明有黑客利用该漏洞发起攻击。这个漏洞是由于在 Webp 的逻辑处理中没有正确实现哈夫曼表,BuildHuffmanTable 函数中存在越界写入问题,攻击者可能通过构造恶意数据执行任意代码。除了 Chrome、Firefox 等一众浏览器之外,包括 Signal、1Password 在内使用该技术的软件也存在问题。IT之家在此附上已经修复的浏览器版本如下:谷歌:Chrome 版本 116.0.5846.187(适用于 Mac 和 Linux)Chrome 版本 116.0.5845.187/.188(适用于 Windows)Mozilla:Firefox 117.0.1Firefox ESR 102.15.1
主流浏览器请尽快升级,谷歌 WebP 图片格式被曝堆缓冲区溢出漏洞
2023-09-16 10:49:04来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- QQ 浏览器 PC 发布 13.0 版本,内核升级网页速度更快2024-08-23 18:28:21
- 安卓版谷歌 Chrome 128 浏览器新特性:批量导入旧手机上的标签页2024-08-22 11:15:52
- Msupedge 后门曝光:黑客利用 PHP 漏洞入侵 Win10 / Win11 系统2024-08-21 15:54:58
- 谷歌安卓版 Chrome 浏览器测试新特性:共享屏幕时可屏蔽敏感数据2024-08-20 14:51:06
- AMD 锐龙 3000 系列台式机处理器获推 Sinkclose 漏洞缓解补丁2024-08-20 15:32:44
- 继地图后苹果上线网页版 Podcasts:安卓 / PC 用户可用浏览器访问播客节目2024-08-20 06:40:28
- 因漏洞数量减少,谷歌即将终止 Google Play 漏洞悬赏计划2024-08-20 08:26:38
- 在浏览器中重温经典:初代《暗黑破坏神》被移植到网页2024-08-18 10:02:42
- 微软撤回 1 月更新,时隔 7 个月重发 Win10 / Win11 补丁修复 WinRE 漏洞2024-08-17 13:21:58
- 安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权2024-08-17 16:39:56