왜지?
[질문] CVE-2023-4863 libwebp 취약점인데 왜 크로미움에 할당됨?
익명(220.94)
2023-11-13 14:12
추천 0
댓글 11
다른 게시글
-
깃갤 고수횽들 질문좀...자료구조랑 알고리즘... [8][질문] 익명(119.192) | 23.11.13추천 0
-
리눅스모듈 공부하고 만드는거 처음하면 오래걸림? [7][질문] 익명(106.102) | 23.11.13추천 0
-
1스택이면 이제 도태된다. [5][%] 익명(121.66) | 23.11.13추천 0
-
맥OS랑 리눅스랑 얼마나 비슷함? [7][질문] 익명(211.234) | 23.11.13추천 1
-
개발자들은 다 리눅스 할줄 아냐? [14][%] 익명(1.226) | 23.11.13추천 0
-
기술스택이 안중요하면 안드로이드 -> 백엔드 경력 인정해주냐? [16][%] 익명(211.234) | 23.11.13추천 6
-
사무실이 없으니 신뢰문제가 크네 [1][%] 토큰몬스터(hciii) | 23.11.13추천 0
-
국내회사들 기술스택만 본다는거 잘 공감안됨 [1][%] 익명(211.234) | 23.11.13추천 1
-
오늘부터《논어》읽기 시작했다 [7][⚠애니짤] 익명(211.234) | 23.11.13추천 1
-
진지하게 개발자되고싶으면 뭐부터 공부해야되냐? [8][질문] 익명(59.1) | 23.11.13추천 0
webp 모듈을 크로미움이 사용해서 그런거 아니냐?
libwebp 안쓰는 프로그램 찾기가 더 힘듦
최초 issue가 구글 크롬쪽에서 나와서 그런가.. 암튼 이상하긴하네
libwebp도 모르고 크로미움도 모르는데 크로미움이 이상한 struct나 콜백 libwebp에 넘겨서 터지는 취약점이라 크로미움에 할당된거 아닐까? 아님말고
아니면 크로미움이 libwebp를 포크해서 쓰는데 그 버전에서만 취약점이 터졌다던가?
libwebp 버그임
진심 삑대가린가?
크롬문제 아니면 크롬에서 고치고 libwebp에도 머지하겠지
The vulnerability, tracked under CVE-2023-4863, was described as a heap buffer overflow in WebP within Google Chrome. While this description might lead one to believe that it's a problem confined solely to Chrome, the reality was quite different. It turned out to be a bug deeply rooted in the libwebp library, which is not only used by Chrome but by virtually every application that handles WebP ima
https://blog.cloudflare.com/uncovering-the-hidden-webp-vulnerability-cve-2023-4863/
처음에는
그냥 크롬 WebP버그인줄 알았는데 libwebp버그였다는 사실