Författare

Anonym

SOC @ Asurgent

Read time

1 min

hacking

Denna sårbarhet, som har tilldelats id CVE-2023-4863 (Common Vulnerabilities and Exposures), är ett s.k. "heap buffer-overflow"-sårbarhet i WebP-bildformatet. Sårbarheten gör att speciellt genererade bilder kan resultera i att godtycklig kod körs.

Som Mozilla själva kommenterade:
"Opening a malicious WebP image could lead to a heap buffer overflow in the content process. We are aware of this issue being exploited in other products in the wild."

Det var Apple Security Engineering and Architecture (SEAR) som tillsammans med Citizen Lab vid University of Toronto's Munk School som rapporterade sårbarheten. Patchar på detta problem har tagits fram för Firefox 117.0.1, Firefox ESR 115.2.1, Firefox ESR 102.15.1, Thunderbird 102.15.1 och Thunderbird 115.2.2.

Denna uppdatering från Mozilla kommer strax efter att Google släppt patchar för samma sårbarhet i Chrome. Eftersom det handlar om en sårbarhet i ett bildformat så kommer det vara flera applikationer som har samma sårbarhet.

Vi rekommenderar att alla uppdaterar webbläsarna i alla devices och fortsätter hålla koll om flera applikationer släpper patchar för samma sårbarhet.

page-image-master.1b6efe3d5631

Ta del av de senaste insikterna och nyheterna

Prenumerera på vårt nyhetsbrev för att ha koll på senaste nytt inom molnsfären. 

Prenumerera på vårt nyhetsbrev