INFSA-2025:2034: Устранение уязвимостей webkit2gtk3
Информация о бюллетене
Идентификатор: INFSA-2025:2034
Тип: устранение уязвимостей
Дата публикации: 2025-03-17 13:23:03 UTC
Информация о пакете
WebKitGTK — это порт движка отображения веб-страниц WebKit для платформы GTK.
Описание уязвимостей
- CVE-2024-54543
Уязвимость компонента Web Handler операционных систем iOS, iPadOS, tvOS, macOS, watchOS, visionOS и браузера Safari связана с выходом операции за границы буфера памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации.
- CVE-2025-24143
Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS связана с отсутствием процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации.
- CVE-2025-24150
Уязвимость инструмента проверки веб-страниц Web Inspector операционных систем iOS, iPadOS, macOS и браузера Safari связана с непринятием мер по очистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды.
- CVE-2025-24158
Уязвимость компонента WebKit операционных систем iOS, iPadOS, tvOS, macOS, watchOS, visionOS и браузера Safari связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
- CVE-2025-24162
Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, watchOS связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2024-54543
БДУ —
BDU:2025-01384
|
нет информации | 8.8 | нет информации |
NIST — CVE-2025-24143
БДУ —
BDU:2025-01262
|
нет информации | 6.5 | нет информации |
NIST — CVE-2025-24150
БДУ —
BDU:2025-01558
|
нет информации | 8.8 | нет информации |
NIST — CVE-2025-24158
БДУ —
BDU:2025-01365
|
нет информации | 6.5 | нет информации |
NIST — CVE-2025-24162
БДУ —
BDU:2025-01247
|
нет информации | 8.8 | нет информации |
Обновлённые пакеты