Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-43432

Опубликовано: 04 нояб. 2025
Источник: debian

Описание

A use-after-free issue was addressed with improved memory management. This issue is fixed in Safari 26.1, iOS 26.1 and iPadOS 26.1, macOS Tahoe 26.1, tvOS 26.1, visionOS 26.1, watchOS 26.1. Processing maliciously crafted web content may lead to an unexpected process crash.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
webkit2gtkfixed2.50.2-1package
wpewebkitfixed2.50.2-1package
wpewebkitignoredtrixiepackage
wpewebkitignoredbookwormpackage
wpewebkitend-of-lifebullseyepackage

Примечания

  • https://webkitgtk.org/security/WSA-2025-0008.html

Связанные уязвимости

CVSS3: 4.3
ubuntu
11 месяцев назад

A use-after-free issue was addressed with improved memory management. This issue is fixed in Safari 26.1, iOS 26.1 and iPadOS 26.1, macOS Tahoe 26.1, tvOS 26.1, visionOS 26.1, watchOS 26.1. Processing maliciously crafted web content may lead to an unexpected process crash.

CVSS3: 8.8
redhat
10 месяцев назад

A use-after-free issue was addressed with improved memory management. This issue is fixed in Safari 26.1, iOS 26.1 and iPadOS 26.1, macOS Tahoe 26.1, tvOS 26.1, visionOS 26.1, watchOS 26.1. Processing maliciously crafted web content may lead to an unexpected process crash.

CVSS3: 4.3
nvd
11 месяцев назад

A use-after-free issue was addressed with improved memory management. This issue is fixed in Safari 26.1, iOS 26.1 and iPadOS 26.1, macOS Tahoe 26.1, tvOS 26.1, visionOS 26.1, watchOS 26.1. Processing maliciously crafted web content may lead to an unexpected process crash.

CVSS3: 4.3
github
11 месяцев назад

A use-after-free issue was addressed with improved memory management. This issue is fixed in Safari 26.1, visionOS 26.1, watchOS 26.1, iOS 26.1 and iPadOS 26.1, tvOS 26.1. Processing maliciously crafted web content may lead to an unexpected process crash.

CVSS3: 4.3
fstec
11 месяцев назад

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании