INFSA-2025:20922: Устранение уязвимостей webkit2gtk3

Информация о бюллетене

Идентификатор: INFSA-2025:20922

Тип: устранение уязвимостей

Дата публикации: 2025-12-01 14:21:31 UTC

Информация о пакете

WebKitGTK — это порт движка отображения веб-страниц WebKit для платформы GTK.

Описание уязвимостей

  • CVE-2025-43272

    Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем iOS, iPadOS, macOS вызвана ошибкой в ​​компоненте WebKit, вызываемой при посещении специально созданного веб-сайта. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-43342

    Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем iOS, iPadOS, macOS вызвана ошибкой корректности в ​​компоненте WebKit, вызываемой при посещении специально созданного веб-сайта. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-43356

    Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем iOS, iPadOS, macOS вызвана ошибкой в ​​компоненте WebKit, вызываемой при посещении специально созданного веб-сайта. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию.

  • CVE-2025-43368

    Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем iOS, iPadOS, macOS связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-43343

    Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем iOS, iPadOS, macOS связана с некорректной работой памяти при обработке вредоносного веб-контента. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызывать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 8.8 нет информации
нет информации 8.8 нет информации
нет информации 8.8 нет информации
нет информации 6.5 нет информации
нет информации 8.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать