Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240726-06

Опубликовано: 26 июл. 2024
Источник: redos

Описание

Уязвимость webkit2gtk3

Наименование уязвимого пакета

webkit2gtk3

Пакет обновления

webkit2gtk3-1:2.35.1-5.el7.x86_64

Версия уязвимого пакета младше

2.35.1-5

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета webkit2gtk3 или Установить обновление для пакета(ов) webkit2gtk3

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

26.07.2024

CVE-2021-42762

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit связана с существованием способа ограниченного обхода песочницы, позволяющий изолированному процессу обманывать хост-процессы, заставляя их думать, что изолированный процесс не ограничен песочницей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность защищаемой информации

5.3 Medium

CVSS3

4.3 Medium

CVSS2