Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-09440

Опубликовано: 10 июн. 2024
Источник: fstec
CVSS3: 8.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK связана с доступом к ячейке памяти до начала буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения
ООО «РусБИТех-Астра»
Apple Inc.

Наименование ПО

Debian GNU/Linux
Astra Linux Special Edition
iOS
iPadOS
MacOS
visionOS
WebKitGTK
WPE WebKit
Safari
tvOS
watchOS

Версия ПО

10 (Debian GNU/Linux)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
4.7 (Astra Linux Special Edition)
до 17.5 (iOS)
до 17.5 (iPadOS)
до Sonoma 14.5 (MacOS)
до 1.2 (visionOS)
до 2.44.2 (WebKitGTK)
до 2.44.2 (WPE WebKit)
до 17.5 (Safari)
до 17.5 (tvOS)
до 10.5 (watchOS)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
Apple Inc. iOS до 17.5
Apple Inc. iPadOS до 17.5
Apple Inc. MacOS до Sonoma 14.5
Apple Inc. visionOS до 1.2
Apple Inc. tvOS до 17.5
Apple Inc. watchOS до 10.5

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Для WPE WebKit:
использование рекомендаций производителя: https://wpewebkit.org/security/WSA-2024-0005.html
Для Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2024-27808
Для WebKitGTK:
использование рекомендаций производителя: https://webkitgtk.org/security/WSA-2024-0005.html
Для ОС Astra Linux:
обновить пакет webkit2gtk до 2.44.2-1~deb11u1+ci202406131437+astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47
Для программных продуктов Apple Inc.:
https://support.apple.com/en-us/HT214101
https://support.apple.com/en-us/HT214102
https://support.apple.com/en-us/HT214103
https://support.apple.com/en-us/HT214104
https://support.apple.com/en-us/HT214106
https://support.apple.com/en-us/HT214108

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 78%
0.01092
Низкий

8.8 High

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 1 года назад

The issue was addressed with improved memory handling. This issue is fixed in tvOS 17.5, visionOS 1.2, Safari 17.5, iOS 17.5 and iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Processing web content may lead to arbitrary code execution.

CVSS3: 8.8
redhat
больше 1 года назад

The issue was addressed with improved memory handling. This issue is fixed in tvOS 17.5, visionOS 1.2, Safari 17.5, iOS 17.5 and iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Processing web content may lead to arbitrary code execution.

CVSS3: 8.8
nvd
больше 1 года назад

The issue was addressed with improved memory handling. This issue is fixed in tvOS 17.5, visionOS 1.2, Safari 17.5, iOS 17.5 and iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Processing web content may lead to arbitrary code execution.

CVSS3: 8.8
debian
больше 1 года назад

The issue was addressed with improved memory handling. This issue is f ...

CVSS3: 8.8
github
больше 1 года назад

The issue was addressed with improved memory handling. This issue is fixed in tvOS 17.5, visionOS 1.2, Safari 17.5, iOS 17.5 and iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Processing web content may lead to arbitrary code execution.

EPSS

Процентиль: 78%
0.01092
Низкий

8.8 High

CVSS3

10 Critical

CVSS2