BDU:2024-00184

АО "НППКТ", Apple Inc., ООО «РусБИТех-Астра» MacOS, Astra Linux Special Edition, ОСОН ОСнова Оnyx

НЕ ОЦЕНЕНО

Дата обнаружения

2023-09-26

Официальное описание

Уязвимость компонента WebKit операционной системы macOS связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданной ссылки

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: http://support.apple.com/en-us/HT213940

Для ОС Astra Linux Special Edition 1.7 архитектуры x86-64: обновить пакет webkit2gtk до 2.42.2-1~deb11u1+ci202311201532+astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0212SE17

Для ОСОН ОСнова Оnyx (версия 2.10): Обновление программного обеспечения webkit2gtk до версии 2.42.5-1~deb11u1.osnova1

Для Astra Linux Special Edition 4.7: обновить пакет webkit2gtk до 2.42.2-1~deb11u1+ci202311201532+astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47