INFSA-2025:7995: Устранение уязвимостей webkit2gtk3

Информация о бюллетене

Идентификатор: INFSA-2025:7995

Тип: устранение уязвимостей

Дата публикации: 2025-06-10 09:21:05 UTC

Информация о пакете

WebKitGTK — это порт движка отображения веб-страниц WebKit для платформы GTK.

Описание уязвимостей

  • CVE-2025-31205

    Уязвимость компонента WebKit браузера Apple Safari операционной системы macOS Sequoia, watchOS, tvOS, iOS и visionOS связана с пересылкой данных при кросс-доменных запросах. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, извлекать данные из разных источников, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-31257

    Уязвимость компонента WebKit браузера Apple Safari операционной системы macOS Sequoia, watchOS, tvOS, iOS и visionOS может позволить нарушителю вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 6.5 нет информации
нет информации 8.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты