Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-15664

Опубликовано: 15 сент. 2025
Источник: fstec
CVSS3: 6.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit связана с раскрытием информации. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

Вендор

ООО «РусБИТех-Астра»
Apple Inc.
Сообщество свободного программного обеспечения

Наименование ПО

Astra Linux Special Edition
iOS
iPadOS
Safari
MacOS
tvOS
visionOS
watchOS
WPE WebKit
WebKitGTK

Версия ПО

1.8 (Astra Linux Special Edition)
до 18.7 (iOS)
до 18.7 (iPadOS)
до 26.0 (Safari)
до 26.0 (MacOS)
до 26.0 (tvOS)
до 26.0 (visionOS)
до 26.0 (watchOS)
до 2.48.7 (WPE WebKit)
до 2.48.7 (WebKitGTK)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8
Apple Inc. iOS до 18.7
Apple Inc. iPadOS до 18.7
Apple Inc. MacOS до 26.0
Apple Inc. tvOS до 26.0
Apple Inc. visionOS до 26.0
Apple Inc. watchOS до 26.0

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Apple:
https://support.apple.com/en-us/125108
https://support.apple.com/en-us/125109
https://support.apple.com/en-us/125113
https://support.apple.com/en-us/125114
https://support.apple.com/en-us/125115
https://support.apple.com/en-us/125116
Для WPE WebKit:
https://webkitgtk.org/security/WSA-2025-0006.html
Для WebKitGTK:
https://webkitgtk.org/security/WSA-2025-0006.html
Для ОС Astra Linux:
обновить пакет webkit2gtk до 2.48.7-0ubuntu0.22.04.2.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 24%
0.0008
Низкий

6.5 Medium

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
5 месяцев назад

The issue was addressed with improved handling of caches. This issue is fixed in Safari 26, tvOS 26, watchOS 26, iOS 26 and iPadOS 26, visionOS 26, iOS 18.7 and iPadOS 18.7. A website may be able to access sensor information without user consent.

CVSS3: 6.5
redhat
5 месяцев назад

The issue was addressed with improved handling of caches. This issue is fixed in tvOS 26, Safari 26, iOS 18.7 and iPadOS 18.7, visionOS 26, watchOS 26, macOS Tahoe 26, iOS 26 and iPadOS 26. A website may be able to access sensor information without user consent.

CVSS3: 6.5
nvd
5 месяцев назад

The issue was addressed with improved handling of caches. This issue is fixed in Safari 26, tvOS 26, watchOS 26, iOS 26 and iPadOS 26, visionOS 26, iOS 18.7 and iPadOS 18.7. A website may be able to access sensor information without user consent.

CVSS3: 6.5
debian
5 месяцев назад

The issue was addressed with improved handling of caches. This issue i ...

CVSS3: 6.5
github
5 месяцев назад

The issue was addressed with improved handling of caches. This issue is fixed in tvOS 26, Safari 26, iOS 18.7 and iPadOS 18.7, visionOS 26, watchOS 26, macOS Tahoe 26, iOS 26 and iPadOS 26. A website may be able to access sensor information without user consent.

EPSS

Процентиль: 24%
0.0008
Низкий

6.5 Medium

CVSS3

7.8 High

CVSS2