Heap buffer overflow in libwebp in Google Chrome prior to 116.0.5845.187 and libwebp 1.3.2 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: Critical)
CVE-2023-4863 viene sfruttato?
Inserito nel catalogo CISA KEV il 2023-09-13.
Scadenza di remediation federale: 2023-10-04.
Oltre quella data da 1046 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 99.7%.
Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.