INFSA-2025:17802: Устранение уязвимостей webkit2gtk3

Информация о бюллетене

Идентификатор: INFSA-2025:17802

Тип: устранение уязвимостей

Дата публикации: 2025-10-17 10:34:30 UTC

Информация о пакете

WebKitGTK — это порт движка отображения веб-страниц WebKit для платформы GTK.

Описание уязвимостей

  • CVE-2025-43272

    Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем iOS, iPadOS, macOS вызвана ошибкой в ​​компоненте WebKit, вызываемой при посещении специально созданного веб-сайта. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-43342

    Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем iOS, iPadOS, macOS вызвана ошибкой корректности в ​​компоненте WebKit, вызываемой при посещении специально созданного веб-сайта. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-43356

    Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем iOS, iPadOS, macOS вызвана ошибкой в ​​компоненте WebKit, вызываемой при посещении специально созданного веб-сайта. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию.

  • CVE-2025-43368

    Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем iOS, iPadOS, macOS связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 8.8 нет информации
нет информации 8.8 нет информации
нет информации 6.5 нет информации
БДУ — BDU:2025-11295
нет информации 8.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать