Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-4863

Chromium WebP

Hersteller: Google
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in libwebp, der Programmbibliothek zur Verarbeitung von Bildern im WebP-Format, die unter anderem in Google Chrome zum Einsatz kommt. Es handelt sich um einen Heap-basierten Pufferüberlauf: Beim Decodieren eines speziell präparierten WebP-Bildes schreibt die Bibliothek über die Grenzen des dafür vorgesehenen Speicherbereichs hinaus. Ein Angreifer kann den Fehler aus der Ferne auslösen, indem er das Opfer dazu bringt, eine manipulierte Webseite zu öffnen, in der das schädliche Bild eingebettet ist – eine gesonderte Anmeldung ist dafür nicht nötig. Über den kontrollierten Speicherschreibzugriff lässt sich der Programmablauf manipulieren, was bis zur Ausführung eingeschleusten Codes führen kann. Da libwebp weit verbreitet ist, betrifft die Lücke nicht nur den Browser selbst, sondern grundsätzlich alle Anwendungen, die den WebP-Codec zur Bilddarstellung nutzen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.