INFSA-2025:7995: Устранение уязвимостей webkit2gtk3
Информация о бюллетене
Идентификатор: INFSA-2025:7995
Тип: устранение уязвимостей
Дата публикации: 2025-06-10 09:21:05 UTC
Информация о пакете
WebKitGTK — это порт движка отображения веб-страниц WebKit для платформы GTK.
Описание уязвимостей
- CVE-2025-31205
Уязвимость компонента WebKit браузера Apple Safari операционной системы macOS Sequoia, watchOS, tvOS, iOS и visionOS связана с пересылкой данных при кросс-доменных запросах. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, извлекать данные из разных источников, убедив жертву посетить специально созданный веб-сайт.
- CVE-2025-31257
Уязвимость компонента WebKit браузера Apple Safari операционной системы macOS Sequoia, watchOS, tvOS, iOS и visionOS может позволить нарушителю вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2025-31205
|
нет информации | 6.5 | нет информации |
NIST — CVE-2025-31257
|
нет информации | 8.8 | нет информации |
Обновлённые пакеты