关于Google Chrome WebP堆缓冲区溢出漏洞(CVE-2023-4863)的安全预警

来源:网络信息中心发布时间:2023-09-20浏览次数:100

一、基本情况

Webp是由Google公司推出的一种全新的图片文件格式,同时支持有损压缩与无损压缩。

二、漏洞描述

9月12日,Google发布紧急安全更新,修复了Chrome WebP中的一个堆缓冲区溢出漏洞(CVE-2023-4863),成功利用该漏洞可能导致崩溃或任意代码执行。

三、影响范围

Google Chrome(Windows)版本< 116.0.5845.187/.188

Google Chrome(Mac/Linux)版本< 116.0.5845.187

四、修复建议

目前该漏洞已经修复,受影响用户可升级到以下版本:

Google Chrome(Windows)版本>= 116.0.5845.187/.188

Google Chrome(Mac/Linux)版本>= 116.0.5845.187