Wpis z mikrobloga

Błąd CVE-2023-4863 w bibliotece libwebp polegający przepełnieniu bufora stosu, pozwala na wywalenie aplikacji (alias krasz), a potencjalnie na wykonanie dowolnego kodu, co już jest mniej zabawne i potencjalnie bardziej niebezpieczne. Chromium naprawiło bibliotekę libwebp, Firefox też, trzeba tylko ściągnąć nowe aktualizacje.
Co ciekawe nawet angielski "NFZ" alias NHS wydał ostrzeżenie na temat tego błędu. Myślę, że to świadczy o potencjalnym niebezpieczeństwie jakie niesie ze sobą ten błąd.
Co jeszcze ciekawsze, to polskie cyber-sekjurity portale, których nie zamierzam reklamować, nawet się nie zająkną o tym błędzie.
To może ja się zająknę.

Normalnie nie robię aktualizacji, bo one tylko wszystko psują ale tym razem, mając świadomość potencjału tego błędu zrobiłem aktualizację, z czego jestem niezadowolony, bo oczywiście mi się przeglądarki nie podobają takie jakie je wydali ale muszę to przeboleć.

CVE-2023-4863 details

Mozilla Foundation Security Advisory 2023-40: Security Vulnerability fixed in Firefox 117.0.1, Firefox ESR 115.2.1,...

chromium/.../libwebp: Fix OOB write in BuildHuffmanTable

Exploitation of CVE-2023-4863 in Google Chrome

#cyberbezpieczenstwo #oprogramowanie #software #webp #libwebp #bufferoverflow