Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-00665

Опубликовано: 25 окт. 2021
Источник: fstec
CVSS3: 5.5
CVSS2: 4.7
EPSS Низкий

Описание

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации при помощи специально созданного файла

Вендор

Red Hat Inc.
Сообщество свободного программного обеспечения
Canonical Ltd.
Novell Inc.
Apple Inc.
АО "НППКТ"

Наименование ПО

Red Hat Enterprise Linux
Debian GNU/Linux
Ubuntu
Suse Linux Enterprise Server
Mac OS
iPadOS
iOS
tvOS
Safari
watchOS
WebKitGTK
WPE WebKit
ОСОН ОСнова Оnyx

Версия ПО

6 (Red Hat Enterprise Linux)
7 (Red Hat Enterprise Linux)
9 (Debian GNU/Linux)
18.04 LTS (Ubuntu)
8 (Red Hat Enterprise Linux)
12 SP2-BCL (Suse Linux Enterprise Server)
12 SP3-LTSS (Suse Linux Enterprise Server)
12 SP3-BCL (Suse Linux Enterprise Server)
12 SP5 (Suse Linux Enterprise Server)
10 (Debian GNU/Linux)
12 SP3-ESPOS (Suse Linux Enterprise Server)
20.04 LTS (Ubuntu)
12 SP4-ESPOS (Suse Linux Enterprise Server)
12 SP4-LTSS (Suse Linux Enterprise Server)
21.04 (Ubuntu)
11 (Debian GNU/Linux)
до Monterey 12.0.1 (Mac OS)
до 15 (iPadOS)
до 15 (iOS)
до 15 (tvOS)
до 15 (Safari)
до 8 (watchOS)
до 2.32.4 (WebKitGTK)
до 2.32.4 (WPE WebKit)
до 2.4.2 (ОСОН ОСнова Оnyx)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 6
Red Hat Inc. Red Hat Enterprise Linux 7
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Canonical Ltd. Ubuntu 18.04 LTS
Red Hat Inc. Red Hat Enterprise Linux 8
Novell Inc. Suse Linux Enterprise Server 12 SP2-BCL
Novell Inc. Suse Linux Enterprise Server 12 SP3-LTSS
Novell Inc. Suse Linux Enterprise Server 12 SP3-BCL
Novell Inc. Suse Linux Enterprise Server 12 SP5
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Novell Inc. Suse Linux Enterprise Server 12 SP3-ESPOS
Canonical Ltd. Ubuntu 20.04 LTS
Novell Inc. Suse Linux Enterprise Server 12 SP4-ESPOS
Novell Inc. Suse Linux Enterprise Server 12 SP4-LTSS
Canonical Ltd. Ubuntu 21.04
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Apple Inc. Mac OS до Monterey 12.0.1
Apple Inc. iPadOS до 15
Apple Inc. iOS до 15
Apple Inc. tvOS до 15
Apple Inc. watchOS до 8

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,7)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для WebKitGTK и WPE WebKit:
https://webkitgtk.org/security/WSA-2021-0007.html
Для программных продуктов Apple:
https://support.apple.com/en-us/HT212807
https://support.apple.com/en-us/HT212814
https://support.apple.com/en-us/HT212815
https://support.apple.com/en-us/HT212819
https://support.apple.com/ru-ru/HT212816
https://support.apple.com/ru-ru/HT212869
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2021-30836
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2021-30836.html
Для Ubuntu:
https://ubuntu.com/security/cve-2021-30836
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2021-30836
Для ОСОН Основа:
Обновление программного обеспечения webkit2gtk до версии 2.34.3-1~deb10u1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 45%
0.00221
Низкий

5.5 Medium

CVSS3

4.7 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 4 года назад

An out-of-bounds read was addressed with improved input validation. This issue is fixed in iOS 14.8 and iPadOS 14.8, tvOS 15, watchOS 8, iOS 15 and iPadOS 15. Processing a maliciously crafted audio file may disclose restricted memory.

CVSS3: 5.5
redhat
больше 3 лет назад

An out-of-bounds read was addressed with improved input validation. This issue is fixed in iOS 14.8 and iPadOS 14.8, tvOS 15, watchOS 8, iOS 15 and iPadOS 15. Processing a maliciously crafted audio file may disclose restricted memory.

CVSS3: 5.5
nvd
почти 4 года назад

An out-of-bounds read was addressed with improved input validation. This issue is fixed in iOS 14.8 and iPadOS 14.8, tvOS 15, watchOS 8, iOS 15 and iPadOS 15. Processing a maliciously crafted audio file may disclose restricted memory.

CVSS3: 5.5
debian
почти 4 года назад

An out-of-bounds read was addressed with improved input validation. Th ...

github
около 3 лет назад

An out-of-bounds read was addressed with improved input validation. This issue is fixed in iOS 14.8 and iPadOS 14.8, tvOS 15, watchOS 8, iOS 15 and iPadOS 15. Processing a maliciously crafted audio file may disclose restricted memory.

EPSS

Процентиль: 45%
0.00221
Низкий

5.5 Medium

CVSS3

4.7 Medium

CVSS2