CVE-2023-5129

libwebp: OOB write in BuildHuffmanTable

none
Severity
none
kein öffentlicher PoC bekannt
EPSS-Perzentil
Veröffentlicht
2023-09-12 15:30 UTC

Beschreibung

Heap-Überlauf in libwebp ermöglicht einem Remote-Angreifer, einen Schreibzugriff außerhalb der Grenzen durchzuführen, indem eine manipulierte HTML-Seite verwendet wird.

Quelle: OSV

Betroffene Betriebssysteme

  • linux

    debian / debian_linux10.0

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • other

    fedoraproject / fedora37

  • other

    fedoraproject / fedora38

  • other

    fedoraproject / fedora39

Quellen & Referenzen

Verknüpfte CVEs