CVE-2023-1999
Use after free in libwebp
- प्रकाशित
- 20 जून 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 59.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libwebp में use after free/double free मौजूद है। एक हमलावर ApplyFiltersAndEncode() फ़ंक्शन का उपयोग कर सकता है और लूप के माध्यम से best.bw को मुक्त कर सकता है तथा best = trial पॉइंटर निर्दिष्ट कर सकता है। दूसरा लूप तब VP8 एन्कोडर में Out of memory त्रुटि के कारण 0 लौटाएगा, पॉइंटर अभी भी trial को निर्दिष्ट रहेगा और AddressSanitizer double free का प्रयास करेगा।
स्रोत
1Android 10 (r33) पर WebP कोडेक लाइब्रेरी को लक्षित करने वाले CVE-2023-1999 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण। libwebp लाइब्रेरी में हीप बफर ओवरफ्लो भेद्यता का प्रदर्शन, क्राफ्टेड WebP छवि के माध्यम से रिमोट कोड निष्पादन को सक्षम करना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।