
Prova de conceito para CVE-2023-4863, um estouro de buffer heap na decodificação de imagem WebP. Demonstra o mecanismo de gatilho code_lengths descoberto por @benhawkes para análise educacional.
Uma POC para o CVE-2023-4863. NÃO é um exploit Créditos para @benhawkes, que descobriu o conjunto certo de code_lengths para acionar esta vulnerabilidade! Consulte o post do blog do Ben para mais informações! https://blog.isosceles.com/the-webp-0day/