CVE-2023-4863
Google Chromium WebP हीप-आधारित बफर ओवरफ्लो भेद्यता
- प्रकाशित
- 12 सित॰ 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 13 सित॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Google Chrome के 116.0.5845.187 से पहले के संस्करणों और libwebp 1.3.2 में libwebp में हीप बफर ओवरफ्लो ने एक दूरस्थ हमलावर को क्राफ्टेड HTML पेज के माध्यम से आउट ऑफ बाउंड्स मेमोरी राइट करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: क्रिटिकल)
स्रोत
10CVE-2023-4863 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, libwebp में एक हीप बफर ओवरफ्लो, AddressSanitizer के साथ क्रैश ट्रिगर और पुनरुत्पादन चरणों का प्रदर्शन।
- NotEnoughएक्सप्लॉइट
यह उपकरण CVE-2023-4863 के लिए पेचीदा विहित हफ़मैन हिस्टोग्राम की गणना करता है।
प्रसिद्ध libweb 0day भेद्यता को libfuzzer के साथ ट्रिगर करना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।