Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-5217

Chromium libvpx

Hersteller: Google
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in libvpx, einer Programmbibliothek zur Video-Kodierung, die im Chromium-Browser von Google verwendet wird. Konkret betroffen ist die VP8-Kodierung, also der Teil, der Videodaten im VP8-Format verarbeitet. Hier kommt es zu einem Heap-Pufferüberlauf: Die Bibliothek schreibt mehr Daten in einen reservierten Speicherbereich, als dieser fassen kann, wodurch angrenzender Speicher überschrieben wird. Ein Angreifer kann diesen Fehler aus der Ferne auslösen, indem er eine speziell präparierte HTML-Seite bereitstellt; ruft das Opfer diese Seite im Browser auf, wird der fehlerhafte Code angestoßen. Über die so erzeugte Speicherbeschädigung lässt sich die Verarbeitung manipulieren, was bis zur Ausführung von eingeschleustem Code führen kann. Betroffen ist nicht nur Google Chrome selbst, sondern grundsätzlich jeder Webbrowser und jede Anwendung, die auf libvpx zur Video-Kodierung zurückgreift.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.