BDU:2023-00677

АО "НППКТ", Red Hat Inc., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения Red Hat Enterprise Linux, Astra Linux Special Edition, WebKitGTK, Debian GNU/Linux, ОСОН ОСнова Оnyx

НЕ ОЦЕНЕНО

Дата обнаружения

2023-02-02

Официальное описание

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit связана с использованием памяти после ее освобождения при обработке веб-контента. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для WebKitGTK и WPE WebKit: https://webkitgtk.org/security/WSA-2023-0001.html

Для Debian: https://security-tracker.debian.org/tracker/CVE-2022-42826

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-42826

Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD

Для Astra Linux Special Edition для архитектуры ARM для 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения webkit2gtk до версии 2.38.6-0+deb10u1osnova0