BDU:2020-01577

Apple Inc., Canonical Ltd., Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечени iTunes, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Workstation Extension, Red Hat Enterpri

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2019-04-10

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Официальное описание

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить межсайтовую сценарную атаку

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций производителя: Для WebKitGTK и WPE WebKit: https://webkitgtk.org/security/WSA-2019-0002.html

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-8551

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-8551/

Для программных продуктов Apple Inc.: https://support.apple.com/HT209599 https://support.apple.com/HT209601 https://support.apple.com/HT209603 https://support.apple.com/HT209604 https://support.apple.com/HT209605

Для Ubuntu: https://usn.ubuntu.com/3948-1/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-8551

Для ОС ОН «Стрелец»: Обновление программного обеспечения webkit2gtk до версии 2.24.1-2~bpo9+1

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!