Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-01582

Опубликовано: 03 фев. 2019
Источник: fstec
CVSS3: 8.1
CVSS2: 8.8
EPSS Низкий

Описание

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить спуфинг-атаки

Вендор

Novell Inc.
Canonical Ltd.
Fedora Project
Сообщество свободного программного обеспечения
The GNOME Project
АО «Концерн ВНИИНС»

Наименование ПО

OpenSUSE Leap
Ubuntu
Fedora
WebKitGTK
WPE WebKit
Epiphany
ОС ОН «Стрелец»

Версия ПО

42.3 (OpenSUSE Leap)
18.04 LTS (Ubuntu)
28 (Fedora)
18.10 (Ubuntu)
29 (Fedora)
15.0 (OpenSUSE Leap)
30 (Fedora)
до 2.24.1 (WebKitGTK)
до 2.24.1 (WPE WebKit)
до 3.31.4 включительно (Epiphany)
до 16.01.2023 (ОС ОН «Стрелец»)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Novell Inc. OpenSUSE Leap 42.3
Canonical Ltd. Ubuntu 18.04 LTS
Fedora Project Fedora 28
Canonical Ltd. Ubuntu 18.10
Fedora Project Fedora 29
Novell Inc. OpenSUSE Leap 15.0
Fedora Project Fedora 30
АО «Концерн ВНИИНС» ОС ОН «Стрелец» до 16.01.2023

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для WebKitGTK и WPE WebKit:
https://trac.webkit.org/changeset/243197/webkit
Для Ubuntu:
https://usn.ubuntu.com/3948-1/
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2019-6251/
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HSCDI3635E37GL4BNJDRDT2KEUBDLGSO/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/LACVFU4MYYRPJ3IEA4UCN5KUEAGCCJ72/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TNPI3R6QWDJBA5KNGA6QSMKYLY5RRHBZ/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/UO3DIA54X7FOUWFZW5YXC2MZ6KNHG6SW/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YO5ZBUWOOXMVZPBYLZRDZF6ZQGBYJERQ/
Для ОС ОН «Стрелец»:
Обновление программного обеспечения webkit2gtk до версии 2.24.1-2~bpo9+1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 80%
0.0148
Низкий

8.1 High

CVSS3

8.8 High

CVSS2

Связанные уязвимости

CVSS3: 8.1
ubuntu
больше 6 лет назад

WebKitGTK and WPE WebKit prior to version 2.24.1 are vulnerable to address bar spoofing upon certain JavaScript redirections. An attacker could cause malicious web content to be displayed as if for a trusted URI. This is similar to the CVE-2018-8383 issue in Microsoft Edge.

CVSS3: 4.3
redhat
почти 7 лет назад

WebKitGTK and WPE WebKit prior to version 2.24.1 are vulnerable to address bar spoofing upon certain JavaScript redirections. An attacker could cause malicious web content to be displayed as if for a trusted URI. This is similar to the CVE-2018-8383 issue in Microsoft Edge.

CVSS3: 8.1
nvd
больше 6 лет назад

WebKitGTK and WPE WebKit prior to version 2.24.1 are vulnerable to address bar spoofing upon certain JavaScript redirections. An attacker could cause malicious web content to be displayed as if for a trusted URI. This is similar to the CVE-2018-8383 issue in Microsoft Edge.

CVSS3: 8.1
debian
больше 6 лет назад

WebKitGTK and WPE WebKit prior to version 2.24.1 are vulnerable to add ...

CVSS3: 8.1
github
около 3 лет назад

WebKitGTK and WPE WebKit prior to version 2.24.1 are vulnerable to address bar spoofing upon certain JavaScript redirections. An attacker could cause malicious web content to be displayed as if for a trusted URI. This is similar to the CVE-2018-8383 issue in Microsoft Edge.

EPSS

Процентиль: 80%
0.0148
Низкий

8.1 High

CVSS3

8.8 High

CVSS2