INFSA-2025:7387: Устранение уязвимостей webkit2gtk3

Информация о бюллетене

Идентификатор: INFSA-2025:7387

Тип: устранение уязвимостей

Дата публикации: 2025-06-10 11:51:16 UTC

Информация о пакете

WebKitGTK — это порт движка отображения веб-страниц WebKit для платформы GTK.

Описание уязвимостей

  • CVE-2024-44192

    Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем macOS, iOS, iPadOS, visionOS, tvOS и watchOS связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-54467

    Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем macOS, iOS, iPadOS, visionOS, tvOS и watchOS связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации.

  • CVE-2024-54551

    Уязвимость модуля WebKitGTK браузера Safari операционных систем macOS, iOS, iPadOS, visionOS, tvOS и watchOS связана с неправильной обработкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-24208

    Уязвимость модуля WebKitGTK браузера Safari операционных систем macOS, iOS, iPadOS, visionOS, tvOS и watchOS вызвана проблемами с разрешениями. Эксплуатация уязвимости может позволить нарушителю совершить атаку межсайтового скриптинга, убедив пользователя загрузить вредоносный iframe.

  • CVE-2025-24209

    Уязвимость модуля WebKitGTK браузера Safari операционных систем macOS, iOS, iPadOS, visionOS, tvOS и watchOS связана с переполнением буфера из-за неправильной обработки памяти. Эксплуатация уязвимости может позволить нарушителю вызвать неожиданный сбой процесса.

  • CVE-2025-24216

    Уязвимость модуля WebKitGTK браузера Safari операционных систем macOS, iOS, iPadOS, visionOS, tvOS и watchOS связана с неправильной обработкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать неожиданный сбой процесса.

  • CVE-2025-30427

    Уязвимость модуля WebKitGTK браузера Safari операционных систем macOS, iOS, iPadOS, visionOS, tvOS и watchOS связана с использованием памяти после освобождения из-за неправильного управления памятью. Эксплуатация уязвимости может позволить нарушителю вызвать неожиданный сбой процесса.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 8.8 нет информации
нет информации 6.5 нет информации
нет информации 6.5 нет информации
нет информации 6.1 нет информации
нет информации 8.8 нет информации
нет информации 8.8 нет информации
нет информации 8.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты