BDU:2020-01577
Apple Inc., Canonical Ltd., Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечени iTunes, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Workstation Extension, Red Hat Enterpri
2019-04-10
Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить межсайтовую сценарную атаку
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций производителя: Для WebKitGTK и WPE WebKit: https://webkitgtk.org/security/WSA-2019-0002.html
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-8551
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-8551/
Для программных продуктов Apple Inc.: https://support.apple.com/HT209599 https://support.apple.com/HT209601 https://support.apple.com/HT209603 https://support.apple.com/HT209604 https://support.apple.com/HT209605
Для Ubuntu: https://usn.ubuntu.com/3948-1/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-8551
Для ОС ОН «Стрелец»: Обновление программного обеспечения webkit2gtk до версии 2.24.1-2~bpo9+1
Пока никто не поделился опытом.
Станьте первым!