BDU:2024-00184
АО "НППКТ", Apple Inc., ООО «РусБИТех-Астра» MacOS, Astra Linux Special Edition, ОСОН ОСнова Оnyx
2023-09-26
Уязвимость компонента WebKit операционной системы macOS связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданной ссылки
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: http://support.apple.com/en-us/HT213940
Для ОС Astra Linux Special Edition 1.7 архитектуры x86-64: обновить пакет webkit2gtk до 2.42.2-1~deb11u1+ci202311201532+astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0212SE17
Для ОСОН ОСнова Оnyx (версия 2.10): Обновление программного обеспечения webkit2gtk до версии 2.42.5-1~deb11u1.osnova1
Для Astra Linux Special Edition 4.7: обновить пакет webkit2gtk до 2.42.2-1~deb11u1+ci202311201532+astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47