Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-43511

Опубликовано: 12 дек. 2025
Источник: debian

Описание

A use-after-free issue was addressed with improved memory management. This issue is fixed in Safari 26.2, iOS 18.7.2 and iPadOS 18.7.2, iOS 26.2 and iPadOS 26.2, macOS Tahoe 26.2, visionOS 26.2, watchOS 26.2. Processing maliciously crafted web content may lead to an unexpected process crash.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
webkit2gtkfixed2.50.5-1package
wpewebkitfixed2.50.5-1package
wpewebkitignoredtrixiepackage
wpewebkitignoredbookwormpackage
wpewebkitend-of-lifebullseyepackage

Примечания

  • https://webkitgtk.org/security/WSA-2026-0001.html

Связанные уязвимости

CVSS3: 6.5
ubuntu
10 месяцев назад

A use-after-free issue was addressed with improved memory management. This issue is fixed in Safari 26.2, iOS 18.7.2 and iPadOS 18.7.2, iOS 26.2 and iPadOS 26.2, macOS Tahoe 26.2, visionOS 26.2, watchOS 26.2. Processing maliciously crafted web content may lead to an unexpected process crash.

CVSS3: 8.8
redhat
7 месяцев назад

A use-after-free issue was addressed with improved memory management. This issue is fixed in Safari 26.2, iOS 18.7.2 and iPadOS 18.7.2, iOS 26.2 and iPadOS 26.2, macOS Tahoe 26.2, visionOS 26.2, watchOS 26.2. Processing maliciously crafted web content may lead to an unexpected process crash.

CVSS3: 6.5
nvd
10 месяцев назад

A use-after-free issue was addressed with improved memory management. This issue is fixed in Safari 26.2, iOS 18.7.2 and iPadOS 18.7.2, iOS 26.2 and iPadOS 26.2, macOS Tahoe 26.2, visionOS 26.2, watchOS 26.2. Processing maliciously crafted web content may lead to an unexpected process crash.

CVSS3: 6.5
github
10 месяцев назад

A use-after-free issue was addressed with improved memory management. This issue is fixed in iOS 18.7.2 and iPadOS 18.7.2. Processing maliciously crafted web content may lead to an unexpected process crash.

CVSS3: 8.8
fstec
11 месяцев назад

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, позволяющая нарушителю вызвать отказ в обслуживании