Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-04575

Опубликовано: 08 мая 2023
Источник: fstec
CVSS3: 8.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit браузера Safari связана с выходом операции за границы буфера в памяти при обработке веб-контента. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании

Вендор

Red Hat Inc.
ООО «РусБИТех-Астра»
Apple Inc.
Сообщество свободного программного обеспечения

Наименование ПО

Red Hat Enterprise Linux
Astra Linux Special Edition
Mac OS
iPadOS
iOS
WebKitGTK
WPE WebKit
Safari

Версия ПО

7 (Red Hat Enterprise Linux)
8 (Red Hat Enterprise Linux)
1.7 (Astra Linux Special Edition)
9 (Red Hat Enterprise Linux)
4.7 (Astra Linux Special Edition)
до Ventura 13.3 (Mac OS)
до 15.7.7 (iPadOS)
до 15.7.7 (iOS)
до 2.40.0 (WebKitGTK)
до 2.40.0 (WPE WebKit)
до 16.4 (Safari)
от 16.0 до 16.4 (iOS)
от 16.0 до 16.4 (iPadOS)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 7
Red Hat Inc. Red Hat Enterprise Linux 8
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
Red Hat Inc. Red Hat Enterprise Linux 9
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
Apple Inc. Mac OS до Ventura 13.3
Apple Inc. iPadOS до 15.7.7
Apple Inc. iOS до 15.7.7
Apple Inc. iOS от 16.0 до 16.4
Apple Inc. iPadOS от 16.0 до 16.4

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для WebKitGTK и WPE WebKit:
https://webkitgtk.org/security/WSA-2023-0005.html
Для программных продуктов Apple Inc.:
https://support.apple.com/en-us/HT213670
https://support.apple.com/en-us/HT213671
https://support.apple.com/en-us/HT213676
https://support.apple.com/en-us/HT213811
Для программных продуктов Re Hat Inc.:
https://access.redhat.com/security/cve/cve-2023-32435
Компенсирующие меры:
т.к данная уязвимость возникает при обработке веб-контента с использованием технологии на основе WebAssembly, рекомендуется установить переменные среды, равные нулю: JavaScriptCoreUseJIT=0
или
JSC_useWebAssembly=0,
которые отключат поддержку WebAssembly и сделают невозможным компиляцию для высокоуровневых языков.
Для ОС Astra Linux Special Edition 1.7:
обновить пакет webkit2gtk до 2.40.5-1~deb11u1+ci202308141639+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
Для Astra Linux Special Edition 4.7:
обновить пакет webkit2gtk до 2.42.2-1~deb11u1+ci202311201532+astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 65%
0.00501
Низкий

8.8 High

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 2 лет назад

A memory corruption issue was addressed with improved state management. This issue is fixed in macOS Ventura 13.3, Safari 16.4, iOS 16.4 and iPadOS 16.4, iOS 15.7.7 and iPadOS 15.7.7. Processing web content may lead to arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited against versions of iOS released before iOS 15.7.

CVSS3: 8.8
redhat
около 2 лет назад

A memory corruption issue was addressed with improved state management. This issue is fixed in macOS Ventura 13.3, Safari 16.4, iOS 16.4 and iPadOS 16.4, iOS 15.7.7 and iPadOS 15.7.7. Processing web content may lead to arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited against versions of iOS released before iOS 15.7.

CVSS3: 8.8
nvd
около 2 лет назад

A memory corruption issue was addressed with improved state management. This issue is fixed in macOS Ventura 13.3, Safari 16.4, iOS 16.4 and iPadOS 16.4, iOS 15.7.7 and iPadOS 15.7.7. Processing web content may lead to arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited against versions of iOS released before iOS 15.7.

CVSS3: 8.8
debian
около 2 лет назад

A memory corruption issue was addressed with improved state management ...

CVSS3: 8.8
github
около 2 лет назад

A memory corruption issue was addressed with improved state management. This issue is fixed in Safari 16.4, iOS 16.4 and iPadOS 16.4, macOS Ventura 13.3, iOS 15.7.7 and iPadOS 15.7.7. Processing web content may lead to arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited against versions of iOS released before iOS 15.7.

EPSS

Процентиль: 65%
0.00501
Низкий

8.8 High

CVSS3

10 Critical

CVSS2