CVE-2023-4863
ثغرة تجاوز سعة المخزن المؤقت المستند إلى الكومة في Google Chromium WebP
- تم النشر
- 12/09/2023
- محدث
- 21/10/2025
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 13/09/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تجاوز سعة المخزن المؤقت في الكومة (Heap buffer overflow) في libwebp في متصفح Google Chrome قبل الإصدار 116.0.5845.187 وفي libwebp 1.3.2 سمح لمهاجم عن بُعد بتنفيذ كتابة خارج حدود الذاكرة عبر صفحة HTML مُعدّة خصيصًا. (شدة الأمان في Chromium: حرجة)
المصادر
10استغلال إثبات المفهوم لـ CVE-2023-4863، تجاوز سعة مخزن مؤقت في كومة الذاكرة في libwebp، يوضح تفعيل الانهيار وخطوات إعادة الإنتاج مع AddressSanitizer.
- NotEnoughاستغلال
هذه الأداة تحسب رسم هوفمان القانوني الصعب لـ CVE-2023-4863.
استغلال الثغرة الشهيرة libweb ذات اليوم الصفري باستخدام libfuzzer
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.