INFSA-2025:2034: Устранение уязвимостей webkit2gtk3

Информация о бюллетене

Идентификатор: INFSA-2025:2034

Тип: устранение уязвимостей

Дата публикации: 2025-03-17 13:23:03 UTC

Информация о пакете

WebKitGTK — это порт движка отображения веб-страниц WebKit для платформы GTK.

Описание уязвимостей

  • CVE-2024-54543

    Уязвимость компонента Web Handler операционных систем iOS, iPadOS, tvOS, macOS, watchOS, visionOS и браузера Safari связана с выходом операции за границы буфера памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации.

  • CVE-2025-24143

    Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS связана с отсутствием процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации.

  • CVE-2025-24150

    Уязвимость инструмента проверки веб-страниц Web Inspector операционных систем iOS, iPadOS, macOS и браузера Safari связана с непринятием мер по очистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды.

  • CVE-2025-24158

    Уязвимость компонента WebKit операционных систем iOS, iPadOS, tvOS, macOS, watchOS, visionOS и браузера Safari связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-24162

    Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, watchOS связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2025-01384
нет информации 8.8 нет информации
БДУ — BDU:2025-01262
нет информации 6.5 нет информации
БДУ — BDU:2025-01558
нет информации 8.8 нет информации
БДУ — BDU:2025-01365
нет информации 6.5 нет информации
БДУ — BDU:2025-01247
нет информации 8.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты