Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j7hp-h8jx-5ppr

Опубликовано: 12 сент. 2023
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

libwebp: OOB write in BuildHuffmanTable

Heap buffer overflow in libwebp allow a remote attacker to perform an out of bounds memory write via a crafted HTML page.

Ссылки

Пакеты

Наименование

libwebp-sys2

rust
Затронутые версииВерсия исправления

< 0.1.8

0.1.8

Наименование

libwebp-sys

rust
Затронутые версииВерсия исправления

< 0.9.3

0.9.3

Наименование

electron

npm
Затронутые версииВерсия исправления

>= 22.0.0, < 22.3.24

22.3.24

Наименование

electron

npm
Затронутые версииВерсия исправления

>= 24.0.0, < 24.8.3

24.8.3

Наименование

electron

npm
Затронутые версииВерсия исправления

>= 25.0.0, < 25.8.1

25.8.1

Наименование

electron

npm
Затронутые версииВерсия исправления

>= 26.0.0, < 26.2.1

26.2.1

Наименование

electron

npm
Затронутые версииВерсия исправления

>= 27.0.0-beta.1, < 27.0.0-beta.2

27.0.0-beta.2

Наименование

SkiaSharp

nuget
Затронутые версииВерсия исправления

>= 2.0.0, < 2.88.6

2.88.6

Наименование

github.com/chai2010/webp

go
Затронутые версииВерсия исправления

>= 1.0.0, < 1.4.0

1.4.0

Наименование

Pillow

pip
Затронутые версииВерсия исправления

< 10.0.1

10.0.1

Наименование

webp

rust
Затронутые версииВерсия исправления

< 0.2.6

0.2.6

Наименование

magick.net-q16-anycpu

nuget
Затронутые версииВерсия исправления

< 13.3.0

13.3.0

Наименование

magick.net-q16-hdri-anycpu

nuget
Затронутые версииВерсия исправления

< 13.3.0

13.3.0

Наименование

magick.net-q16-x64

nuget
Затронутые версииВерсия исправления

< 13.3.0

13.3.0

Наименование

magick.net-q8-anycpu

nuget
Затронутые версииВерсия исправления

< 13.3.0

13.3.0

Наименование

magick.net-q8-openmp-x64

nuget
Затронутые версииВерсия исправления

< 13.3.0

13.3.0

Наименование

magick.net-q8-x64

nuget
Затронутые версииВерсия исправления

< 13.3.0

13.3.0

Наименование

github.com/chai2010/webp

go
Затронутые версииВерсия исправления

< 0.0.0-20250406010349-76805d5a8860

0.0.0-20250406010349-76805d5a8860

EPSS

Процентиль: 100%
0.93991
Критический

8.8 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 2 года назад

Heap buffer overflow in libwebp in Google Chrome prior to 116.0.5845.187 and libwebp 1.3.2 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: Critical)

CVSS3: 9.6
redhat
почти 2 года назад

Heap buffer overflow in libwebp in Google Chrome prior to 116.0.5845.187 and libwebp 1.3.2 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: Critical)

CVSS3: 8.8
nvd
почти 2 года назад

Heap buffer overflow in libwebp in Google Chrome prior to 116.0.5845.187 and libwebp 1.3.2 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: Critical)

msrc
почти 2 года назад

Chromium: CVE-2023-4863 Heap buffer overflow in WebP

CVSS3: 8.8
debian
почти 2 года назад

Heap buffer overflow in libwebp in Google Chrome prior to 116.0.5845.1 ...

EPSS

Процентиль: 100%
0.93991
Критический

8.8 High

CVSS3

Дефекты

CWE-787