حرج // CRITICAL CVE-2023-4863

ثغرة فيض الذاكرة في مكتبة صور WebP التي تهدد كافة المتصفحات وتطبيقات المراسلة

نشر بواسطة فريق التحليل الأمني في تك مينتور
// بطاقة البيانات التقنية للثغرة (Threat Dossier)
معرّف الثغرة (CVE ID): CVE-2023-4863
مستوى الخطورة التقديري: حرج // CRITICAL
الأنظمة والبرمجيات المتأثرة: Google Chrome, Electron Apps, and libwebp library
تاريخ توفر الترقيع / التحديث: 2023-09-12

خطورة الثغرة الاستثنائية:

تُعد هذه الثغرة من أخطر الثغرات العابرة للمنصات، حيث نشأت في مكتبة معالجة الصور WebP المفتوحة المصدر (libwebp). نظراً لأن هذه المكتبة مدمجة داخل متصفحات كروم، فايرفوكس، إيدج، وتطبيقات المراسلة المكتبية المبنية على Electron (مثل Signal Desktop و Telegram)، فإن مجرد عرض صورة WebP مفخخة على صفحة ويب أو دردشة كان يتيح للمهاجم السيطرة الكاملة على التطبيق.

إجراء الترقيع:

  • تحديث متصفح Chrome إلى الإصدار 116.0.5845.187 أو أحدث.
  • تحديث تطبيقات Signal Desktop و Telegram على أجهزة الحواسيب فوراً.
⚡ هل تشتبه في استهدافك بهذه الثغرة؟

فريق خط المساعدة جاهز لتقديم الفحص والإسعاف الرقمي مجاناً وبسرية تامة.

فتح تذكرة إسعاف رقمي ←