Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-01718

Опубликовано: 07 окт. 2019
Источник: fstec
CVSS3: 4.7
CVSS2: 4.3
EPSS Низкий

Описание

Уязвимость модуля отображения WebKit операционных систем iOS, tvOS, мультимедийного проигрывателя iTunes for Windows, браузера Safari и сервиса iCloud for Windows связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально созданного веб-содержимого

Вендор

Canonical Ltd.
Сообщество свободного программного обеспечения
Novell Inc.
Apple Inc.

Наименование ПО

Ubuntu
Debian GNU/Linux
SUSE Linux Enterprise Module for Open Buildservice Development Tools
OpenSUSE Leap
SUSE Linux Enterprise Module for Basesystem
SUSE Linux Enterprise Module for Desktop Applications
WebKitGTK
WPE WebKit
iCloud for Windows
iTunes for Windows
tvOS

Версия ПО

16.04 LTS (Ubuntu)
9 (Debian GNU/Linux)
18.04 LTS (Ubuntu)
8.0 (Debian GNU/Linux)
15 (SUSE Linux Enterprise Module for Open Buildservice Development Tools)
12.04 ESM (Ubuntu)
15.0 (OpenSUSE Leap)
15 (SUSE Linux Enterprise Module for Basesystem)
15 SP1 (SUSE Linux Enterprise Module for Basesystem)
15 (SUSE Linux Enterprise Module for Desktop Applications)
15 SP1 (SUSE Linux Enterprise Module for Desktop Applications)
15 SP1 (SUSE Linux Enterprise Module for Open Buildservice Development Tools)
15.1 (OpenSUSE Leap)
14.04 ESM (Ubuntu)
10 (Debian GNU/Linux)
20.04 (Ubuntu)
до 2.26.0 (WebKitGTK)
до 2.26.0 (WPE WebKit)
до 7.14 (iCloud for Windows)
от 10.0 до 10.7 (iCloud for Windows)
до 12.10.1 (iTunes for Windows)
до 13 (tvOS)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 16.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Canonical Ltd. Ubuntu 18.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 8.0
Canonical Ltd. Ubuntu 12.04 ESM
Novell Inc. OpenSUSE Leap 15.0
Novell Inc. OpenSUSE Leap 15.1
Canonical Ltd. Ubuntu 14.04 ESM
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Canonical Ltd. Ubuntu 20.04
Apple Inc. tvOS до 13

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Debian:
https://security-tracker.debian.org/tracker/CVE-2019-8625
Для WebKit:
https://webkitgtk.org/security/WSA-2019-0005.html
Для Apple:
https://support.apple.com/HT210635
https://support.apple.com/HT210636
https://support.apple.com/HT210637
Для Ubuntu:
https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-8625.html
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2019-8625/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 53%
0.003
Низкий

4.7 Medium

CVSS3

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 5 лет назад

A logic issue was addressed with improved state management. This issue is fixed in tvOS 13, iTunes for Windows 12.10.1, iCloud for Windows 10.7, iCloud for Windows 7.14. Processing maliciously crafted web content may lead to universal cross site scripting.

CVSS3: 6.1
redhat
больше 5 лет назад

A logic issue was addressed with improved state management. This issue is fixed in tvOS 13, iTunes for Windows 12.10.1, iCloud for Windows 10.7, iCloud for Windows 7.14. Processing maliciously crafted web content may lead to universal cross site scripting.

CVSS3: 6.1
nvd
больше 5 лет назад

A logic issue was addressed with improved state management. This issue is fixed in tvOS 13, iTunes for Windows 12.10.1, iCloud for Windows 10.7, iCloud for Windows 7.14. Processing maliciously crafted web content may lead to universal cross site scripting.

CVSS3: 6.1
debian
больше 5 лет назад

A logic issue was addressed with improved state management. This issue ...

CVSS3: 6.1
github
около 3 лет назад

A logic issue was addressed with improved state management. This issue is fixed in tvOS 13, iTunes for Windows 12.10.1, iCloud for Windows 10.7, iCloud for Windows 7.14. Processing maliciously crafted web content may lead to universal cross site scripting.

EPSS

Процентиль: 53%
0.003
Низкий

4.7 Medium

CVSS3

4.3 Medium

CVSS2