
Prueba de concepto para CVE-2023-4863, un desbordamiento de búfer en el montón en la decodificación de imágenes WebP. Demuestra el mecanismo de activación code_lengths descubierto por @benhawkes para análisis educativo.
Un POC para CVE-2023-4863. NO es un exploit Agradecimientos a @benhawkes que descubrió el conjunto correcto de code_lengths para desencadenar esta vulnerabilidad. ¡Consulte la publicación del blog de Ben para más información! https://blog.isosceles.com/the-webp-0day/