RUSTSEC-2025-0061
Rust Analisi e mitigazione delle vulnerabilità

Panoramica

The vulnerability, identified as RUSTSEC-2023-0061, was discovered in the libwebp library, which is widely used for handling WebP images across various applications. Initially reported through Google Chrome's security advisory (CVE-2023-4863) in September 2023, the vulnerability was found to have much broader implications than initially suggested (Cloudflare Blog).

Dettagli tecnici

The vulnerability is a heap buffer overflow in the libwebp library's lossless codec's handling of Huffman coding. The issue occurs when processing specially crafted WebP files containing unbalanced Huffman trees with codes longer than normal, causing the function generating lookup tables to write data beyond the allocated buffer. The bug existed because libwebp would write invalid lookup tables before performing consistency checks (Cloudflare Blog).

Impatto

Due to WebP's widespread adoption in web browsers, email clients, chat apps, graphics programs, and operating systems, this vulnerability had far-reaching consequences affecting virtually all users of the WebP format. The heap buffer overflow could allow attackers to modify sensitive data in memory, potentially leading to code execution (Cloudflare Blog).

Mitigazione e soluzioni alternative

The issue was addressed through a patch to libwebp that implemented additional validation of input data and modified the dynamic memory allocation model. The fix ensures that input data creates valid internal structures and allocates sufficient memory for the buffer. Applications supporting WebP images needed to be updated with the patched version of libwebp (Cloudflare Blog).

Risorse aggiuntive


FonteQuesto report è stato generato utilizzando l'intelligenza artificiale

Imparentato Rust Vulnerabilità:

CVE ID

Severità

Punteggio

Tecnologie

Nome del componente

Exploit CISA KEV

Ha la correzione

Data di pubblicazione

GHSA-pfp7-vxgr-83pwHIGH8.8
  • RustRust
  • toodee
NoSep 09, 2025
GHSA-7vm2-j586-vcvcMEDIUM6.9
  • RustRust
  • surrealdb
NoSep 11, 2025
CVE-2025-59047LOW2.7
  • RustRust
  • matrix-sdk-base
NoSep 11, 2025
RUSTSEC-2025-0065N/AN/A
  • RustRust
  • matrix-sdk-base
NoSep 11, 2025
RUSTSEC-2025-0066N/AN/A
  • RustRust
  • google-apis-common
NoNoSep 09, 2025

Valutazione gratuita delle vulnerabilità

Benchmark della tua posizione di sicurezza del cloud

Valuta le tue pratiche di sicurezza cloud in 9 domini di sicurezza per confrontare il tuo livello di rischio e identificare le lacune nelle tue difese.

Richiedi valutazione

Richiedi una demo personalizzata

Pronti a vedere Wiz in azione?

"La migliore esperienza utente che abbia mai visto offre piena visibilità ai carichi di lavoro cloud."
David EstlickCISO (CISO)
"Wiz fornisce un unico pannello di controllo per vedere cosa sta succedendo nei nostri ambienti cloud."
Adam FletcherResponsabile della sicurezza
"Sappiamo che se Wiz identifica qualcosa come critico, in realtà lo è."
Greg PoniatowskiResponsabile della gestione delle minacce e delle vulnerabilità