BDU:2020-01580
Apple Inc., Canonical Ltd., Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечени iTunes, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Workstation Extension, Red Hat Enterpri
2019-04-10
Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально сформированной веб-страницы или файла
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций производителя: Для WebKitGTK и WPE WebKit: https://webkitgtk.org/security/WSA-2019-0002.html
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-8558
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-8558/
Для программных продуктов Apple Inc.: https://support.apple.com/HT209599 https://support.apple.com/HT209601 https://support.apple.com/HT209602 https://support.apple.com/HT209603 https://support.apple.com/HT209604 https://support.apple.com/HT209605
Для Ubuntu: https://usn.ubuntu.com/3948-1/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-8559
Для ОС ОН «Стрелец»: Обновление программного обеспечения webkit2gtk до версии 2.24.1-2~bpo9+1
Пока никто не поделился опытом.
Станьте первым!