Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-00584

Опубликовано: 22 янв. 2024
Источник: fstec
CVSS3: 8.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость модуля отображения веб-страниц WebKit операционных систем Mac OS, tvOS, iOS и iPadOS связана с доступом к ресурсу через несовместимые типы при обработке HTML-содержимого. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданной вредоносной веб-страницы

Вендор

ООО «РусБИТех-Астра»
Apple Inc.
АО "НППКТ"

Наименование ПО

Astra Linux Special Edition
tvOS
Safari
MacOS
iPadOS
iOS
ОСОН ОСнова Оnyx

Версия ПО

1.7 (Astra Linux Special Edition)
4.7 (Astra Linux Special Edition)
до 17.3 (tvOS)
до 17.3 (Safari)
Monterey до 12.7.3 (MacOS)
Ventura до 13.6.4 (MacOS)
Sonoma до 14.3 (MacOS)
до 16.7.5 (iPadOS)
от 17.0 до 17.3 (iPadOS)
от 17.0 до 17.3 (iOS)
до 16.7.5 (iOS)
до 2.10 (ОСОН ОСнова Оnyx)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
Apple Inc. tvOS до 17.3
Apple Inc. MacOS Monterey до 12.7.3
Apple Inc. MacOS Ventura до 13.6.4
Apple Inc. MacOS Sonoma до 14.3
Apple Inc. iPadOS до 16.7.5
Apple Inc. iPadOS от 17.0 до 17.3
Apple Inc. iOS от 17.0 до 17.3
Apple Inc. iOS до 16.7.5
АО "НППКТ" ОСОН ОСнова Оnyx до 2.10

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.apple.com/en-us/HT214055
https://support.apple.com/en-us/HT214056
https://support.apple.com/en-us/HT214057
https://support.apple.com/en-us/HT214058
https://support.apple.com/en-us/HT214059
https://support.apple.com/en-us/HT214061
https://support.apple.com/en-us/HT214063
Для ОСОН ОСнова Оnyx (версия 2.10):
Обновление программного обеспечения webkit2gtk до версии 2.42.5-1~deb11u1.osnova1
Для ОС Astra Linux:
обновить пакет webkit2gtk до 2.44.2-1~deb11u1+ci202406131437+astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17
Для Astra Linux Special Edition 4.7 для архитектуры ARM:
обновить пакет webkit2gtk до 2.44.2-1~deb11u1+ci202406131437+astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 44%
0.00216
Низкий

8.8 High

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 2 лет назад

A type confusion issue was addressed with improved checks. This issue is fixed in iOS 17.3 and iPadOS 17.3, macOS Sonoma 14.3, tvOS 17.3. Processing maliciously crafted web content may lead to arbitrary code execution. Apple is aware of a report that this issue may have been exploited.

CVSS3: 8.8
redhat
около 2 лет назад

A type confusion issue was addressed with improved checks. This issue is fixed in iOS 17.3 and iPadOS 17.3, macOS Sonoma 14.3, tvOS 17.3. Processing maliciously crafted web content may lead to arbitrary code execution. Apple is aware of a report that this issue may have been exploited.

CVSS3: 8.8
nvd
около 2 лет назад

A type confusion issue was addressed with improved checks. This issue is fixed in iOS 17.3 and iPadOS 17.3, macOS Sonoma 14.3, tvOS 17.3. Processing maliciously crafted web content may lead to arbitrary code execution. Apple is aware of a report that this issue may have been exploited.

CVSS3: 8.8
debian
около 2 лет назад

A type confusion issue was addressed with improved checks. This issue ...

suse-cvrf
около 2 лет назад

Security update for webkit2gtk3

EPSS

Процентиль: 44%
0.00216
Низкий

8.8 High

CVSS3

10 Critical

CVSS2