
Доказательство концепции для CVE-2023-4863, переполнение буфера кучи при декодировании изображений WebP. Демонстрирует механизм срабатывания code_lengths, обнаруженный @benhawkes, для образовательного анализа.
Это POC для CVE-2023-4863, а не эксплойт. Респект @benhawkes, который обнаружил правильный набор code_lengths для срабатывания этой уязвимости! Подробнее читайте в блоге Бена! https://blog.isosceles.com/the-webp-0day/