BDU:2020-01566

Apple Inc., Canonical Ltd., Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечени iTunes, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Workstation Extension, Red Hat Enterpri

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2019-04-10

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
Официальное описание

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально сформированной веб-страницы или файла

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для WebKitGTK и WPE WebKit: https://webkitgtk.org/security/WSA-2019-0002.html

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-8536

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-8536/

Для программных продуктов Apple Inc.: https://support.apple.com/HT209599 https://support.apple.com/HT209601 https://support.apple.com/HT209602 https://support.apple.com/HT209603 https://support.apple.com/HT209604 https://support.apple.com/HT209605

Для Ubuntu: https://usn.ubuntu.com/3948-1/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-8536

Для ОС ОН «Стрелец»: Обновление программного обеспечения webkit2gtk до версии 2.24.1-2~bpo9+1

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!