Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-06302

Опубликовано: 28 июл. 2023
Источник: fstec
CVSS3: 6.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit связана с раскрытием защищаемой информации. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, раскрыть защищаемую информацию

Вендор

Red Hat Inc.
Сообщество свободного программного обеспечения
ООО «РусБИТех-Астра»
Canonical Ltd.
Apple Inc.

Наименование ПО

Red Hat Enterprise Linux
Debian GNU/Linux
Astra Linux Special Edition
Ubuntu
iPadOS
tvOS
watchOS
Safari
WPE WebKit
WebKitGTK
Iphone Os
Mac OS

Версия ПО

8 (Red Hat Enterprise Linux)
10 (Debian GNU/Linux)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
1.7 (Astra Linux Special Edition)
22.04 LTS (Ubuntu)
9 (Red Hat Enterprise Linux)
4.7 (Astra Linux Special Edition)
23.04 (Ubuntu)
до 15.7.8 (iPadOS)
до 16.6 (tvOS)
до 9.6 (watchOS)
от 16.0 до 16.6 (iPadOS)
до 16.6 (Safari)
до 2.40.5 (WPE WebKit)
до 2.40.5 (WebKitGTK)
до 15.7.8 (Iphone Os)
от 16.0 до 16.6 (Iphone Os)
от 13.0 до 13.5 (Mac OS)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
Canonical Ltd. Ubuntu 22.04 LTS
Red Hat Inc. Red Hat Enterprise Linux 9
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
Canonical Ltd. Ubuntu 23.04
Apple Inc. iPadOS до 15.7.8
Apple Inc. tvOS до 16.6
Apple Inc. watchOS до 9.6
Apple Inc. iPadOS от 16.0 до 16.6
Apple Inc. Iphone Os до 15.7.8
Apple Inc. Iphone Os от 16.0 до 16.6
Apple Inc. Mac OS от 13.0 до 13.5

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для WebKitGTK и WPE WebKit:
https://webkitgtk.org/security/WSA-2023-0007.html
Для программных продуктов Apple Inc.:
https://support.apple.com/en-us/HT213847
https://support.apple.com/en-us/HT213848
https://support.apple.com/en-us/HT213846
https://support.apple.com/en-us/HT213843
https://support.apple.com/en-us/HT213841
https://support.apple.com/en-us/HT213842
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-38599
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2023-38599
Для Ubuntu:
https://ubuntu.com/security/notices/USN-6289-1
Для ОС Astra Linux Special Edition 1.7:
обновить пакет webkit2gtk до 2.40.5-1~deb11u1+ci202308141639+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
Для Astra Linux Special Edition 4.7:
обновить пакет webkit2gtk до 2.42.2-1~deb11u1+ci202311201532+astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 70%
0.00651
Низкий

6.5 Medium

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 2 лет назад

A logic issue was addressed with improved state management. This issue is fixed in Safari 16.6, watchOS 9.6, iOS 15.7.8 and iPadOS 15.7.8, tvOS 16.6, iOS 16.6 and iPadOS 16.6, macOS Ventura 13.5. A website may be able to track sensitive user information.

CVSS3: 6.5
redhat
около 2 лет назад

A logic issue was addressed with improved state management. This issue is fixed in Safari 16.6, watchOS 9.6, iOS 15.7.8 and iPadOS 15.7.8, tvOS 16.6, iOS 16.6 and iPadOS 16.6, macOS Ventura 13.5. A website may be able to track sensitive user information.

CVSS3: 6.5
nvd
около 2 лет назад

A logic issue was addressed with improved state management. This issue is fixed in Safari 16.6, watchOS 9.6, iOS 15.7.8 and iPadOS 15.7.8, tvOS 16.6, iOS 16.6 and iPadOS 16.6, macOS Ventura 13.5. A website may be able to track sensitive user information.

CVSS3: 6.5
debian
около 2 лет назад

A logic issue was addressed with improved state management. This issue ...

CVSS3: 6.5
github
около 2 лет назад

A logic issue was addressed with improved state management. This issue is fixed in Safari 16.6, watchOS 9.6, iOS 15.7.8 and iPadOS 15.7.8, tvOS 16.6, iOS 16.6 and iPadOS 16.6, macOS Ventura 13.5. A website may be able to track sensitive user information.

EPSS

Процентиль: 70%
0.00651
Низкий

6.5 Medium

CVSS3

7.8 High

CVSS2