CVE-2023-1999
Uso dopo il rilascio in libwebp
- Pubblicato
- 20 giu 2023
- Aggiornato
- 13 feb 2025
- Assegnazione CNA
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 59,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Esiste una use after free/double free in libwebp. Un attaccante può utilizzare la funzione ApplyFiltersAndEncode() e iterare per liberare best.bw e assegnare best = puntatore trial. Il secondo ciclo restituirà quindi 0 a causa di un errore di memoria esaurita nell'encoder VP8, il puntatore è ancora assegnato a trial e AddressSanitizer tenterà una double free.
Fonti
1Exploit proof-of-concept per CVE-2023-1999 che colpisce la libreria del codec WebP su Android 10 (r33). Dimostra una vulnerabilità di heap buffer overflow nella libreria libwebp, consentendo l'esecuzione remota di codice tramite un'immagine WebP appositamente creata.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.