严重的 WebP 错误:不仅仅是浏览器许多应用都受到威胁
严重的WebP错误:不仅仅是浏览器许多应用都受到威胁这个新发现的漏洞,被标识为CVE-2023-4863,涉及到WebP图像格式中的堆缓冲区溢出。Chrome和Firefox等浏览器使用WebP来进行高效的图像压缩。但不仅仅是浏览器许多应用都受此漏洞影响,只要使用libwebp库的都有。Win图像查看器:Honeyview版本v5.51()开源框架:Electron版本v27.0.0-beta.2()密码管理:1PasswordforMac版本8.10.15()请尽快更新到以上新版本。许多应用程序使用libwebp来渲染WebP图像,上面已经提到了其中一些,但还有知道的其他一些包括:Affinity(设计软件)、Gimp、Inkscape、LibreOffice、Telegram、Thunderbird(现已修复)、ffmpeg,以及许多的Android应用,还有使用Flutter构建的跨平台应用。——