Google LibWebP任意代码执行漏洞(CVE-2023-5129)通告

💡 原文中文,约1400字,阅读约需4分钟。
📝

内容提要

Google修复了WebP模块中的堆缓冲区溢出漏洞,该漏洞存在于libwebp中用于无损压缩的霍夫曼编码算法中,攻击者可以利用该漏洞创建恶意HTML页面,从而导致未经授权访问敏感信息。用户应更新其系统以保护其免受此漏洞的影响。

🏷️

标签

➡️

继续阅读