CVE-2023-1999
Use after free em libwebp
- Publicado
- 20 de jun. de 2023
- Atualizado
- 13 de fev. de 2025
- Atribuindo CNA
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 59,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe um use after free/double free no libwebp. Um atacante pode usar a função ApplyFiltersAndEncode() e fazer um loop para liberar best.bw e atribuir best = ponteiro trial. O segundo loop retornará então 0 devido a um erro de Out of memory no codificador VP8, o ponteiro ainda está atribuído a trial e o AddressSanitizer tentará um double free.
Fontes
1Exploit de prova de conceito para CVE-2023-1999 visando a biblioteca de codec WebP no Android 10 (r33). Demonstra uma vulnerabilidade de estouro de buffer na heap na biblioteca libwebp, permitindo execução remota de código por meio de uma imagem WebP maliciosa.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.