Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-00560

Опубликовано: 20 мая 2020
Источник: fstec
CVSS3: 7.1
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit операционных систем Apple iPadOS, watchOS, iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud для операционных систем Windows связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки

Вендор

Red Hat Inc.
Сообщество свободного программного обеспечения
Canonical Ltd.
Novell Inc.
Apple Inc.

Наименование ПО

Red Hat Enterprise Linux
Debian GNU/Linux
Ubuntu
Suse Linux Enterprise Server
OpenSUSE Leap
iTunes for Windows
iCloud for Windows
iOS
iPadOS
tvOS
watchOS
Safari
WebKitGTK
WPE WebKit

Версия ПО

6 (Red Hat Enterprise Linux)
7 (Red Hat Enterprise Linux)
9 (Debian GNU/Linux)
18.04 LTS (Ubuntu)
12 SP2 LTSS (Suse Linux Enterprise Server)
8 (Red Hat Enterprise Linux)
12 SP2-BCL (Suse Linux Enterprise Server)
12 SP2-ESPOS (Suse Linux Enterprise Server)
15.1 (OpenSUSE Leap)
12 SP3-LTSS (Suse Linux Enterprise Server)
12 SP3-BCL (Suse Linux Enterprise Server)
12 SP5 (Suse Linux Enterprise Server)
10 (Debian GNU/Linux)
12 SP3-ESPOS (Suse Linux Enterprise Server)
19.10 (Ubuntu)
15-LTSS (Suse Linux Enterprise Server)
20.04 LTS (Ubuntu)
12 SP4 LTSS (Suse Linux Enterprise Server)
12 SP4-ESPOS (Suse Linux Enterprise Server)
до 12.10.7 (iTunes for Windows)
до 7.19 (iCloud for Windows)
до 13.5 (iOS)
до 13.5 (iPadOS)
до 13.4.5 (tvOS)
до 6.2.5 (watchOS)
до 13.1.1 (Safari)
до 2.28.3 (WebKitGTK)
до 2.28.3 (WPE WebKit)
11 (Debian GNU/Linux)
до 11.2 (iCloud for Windows)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 6
Red Hat Inc. Red Hat Enterprise Linux 7
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Canonical Ltd. Ubuntu 18.04 LTS
Novell Inc. Suse Linux Enterprise Server 12 SP2 LTSS
Red Hat Inc. Red Hat Enterprise Linux 8
Novell Inc. Suse Linux Enterprise Server 12 SP2-BCL
Novell Inc. Suse Linux Enterprise Server 12 SP2-ESPOS
Novell Inc. OpenSUSE Leap 15.1
Novell Inc. Suse Linux Enterprise Server 12 SP3-LTSS
Novell Inc. Suse Linux Enterprise Server 12 SP3-BCL
Novell Inc. Suse Linux Enterprise Server 12 SP5
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Novell Inc. Suse Linux Enterprise Server 12 SP3-ESPOS
Canonical Ltd. Ubuntu 19.10
Novell Inc. Suse Linux Enterprise Server 15-LTSS
Canonical Ltd. Ubuntu 20.04 LTS
Novell Inc. Suse Linux Enterprise Server 12 SP4 LTSS
Novell Inc. Suse Linux Enterprise Server 12 SP4-ESPOS
Apple Inc. iOS до 13.5
Apple Inc. iPadOS до 13.5
Apple Inc. tvOS до 13.4.5
Apple Inc. watchOS до 6.2.5
Сообщество свободного программного обеспечения Debian GNU/Linux 11

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для WebKitGTK и WPE WebKit:
https://webkitgtk.org/security/WSA-2020-0006.html
Для программных продуктов Apple:
https://support.apple.com/ru-ru/HT211168
https://support.apple.com/ru-ru/HT211171
https://support.apple.com/ru-ru/HT211175
https://support.apple.com/ru-ru/HT211177
https://support.apple.com/ru-ru/HT211178
https://support.apple.com/ru-ru/HT211179
https://support.apple.com/ru-ru/HT211181
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2020-9843
Для Ubuntu:
https://ubuntu.com/security/CVE-2020-9843
https://ubuntu.com/security/notices/USN-4422-1
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2020-9843
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2020-9843.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 43%
0.002
Низкий

7.1 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.1
ubuntu
около 5 лет назад

An input validation issue was addressed with improved input validation. This issue is fixed in iOS 13.5 and iPadOS 13.5, tvOS 13.4.5, watchOS 6.2.5, Safari 13.1.1, iTunes 12.10.7 for Windows, iCloud for Windows 11.2, iCloud for Windows 7.19. Processing maliciously crafted web content may lead to a cross site scripting attack.

CVSS3: 7.1
redhat
почти 5 лет назад

An input validation issue was addressed with improved input validation. This issue is fixed in iOS 13.5 and iPadOS 13.5, tvOS 13.4.5, watchOS 6.2.5, Safari 13.1.1, iTunes 12.10.7 for Windows, iCloud for Windows 11.2, iCloud for Windows 7.19. Processing maliciously crafted web content may lead to a cross site scripting attack.

CVSS3: 7.1
nvd
около 5 лет назад

An input validation issue was addressed with improved input validation. This issue is fixed in iOS 13.5 and iPadOS 13.5, tvOS 13.4.5, watchOS 6.2.5, Safari 13.1.1, iTunes 12.10.7 for Windows, iCloud for Windows 11.2, iCloud for Windows 7.19. Processing maliciously crafted web content may lead to a cross site scripting attack.

CVSS3: 7.1
debian
около 5 лет назад

An input validation issue was addressed with improved input validation ...

CVSS3: 7.1
github
около 3 лет назад

An input validation issue was addressed with improved input validation. This issue is fixed in iOS 13.5 and iPadOS 13.5, tvOS 13.4.5, watchOS 6.2.5, Safari 13.1.1, iTunes 12.10.7 for Windows, iCloud for Windows 11.2, iCloud for Windows 7.19. Processing maliciously crafted web content may lead to a cross site scripting attack.

EPSS

Процентиль: 43%
0.002
Низкий

7.1 High

CVSS3

6.8 Medium

CVSS2

Уязвимость BDU:2022-00560