BDU:2024-02479

АО "НППКТ", Apple Inc., Axiom JDK, Сообщество свободного программного обеспечения, ООО «РусБИТех-Аст iOS, MacOS, Axiom AxiomJDK, Astra Linux Special Edition, WebKitGTK, ОСОН ОСнова Оnyx, iPadOS, WPE We

НЕ ОЦЕНЕНО

Дата обнаружения

2024-03-25

Официальное описание

Уязвимость модулей отображения веб-страниц WebKitGTK+ и WPE WebKit операционных систем iOS, iPadOS, tvOS, macOS, watchOS, браузера Safari связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций

Для программных продуктов Apple Inc.: https://support.apple.com/en-us/HT214035 https://support.apple.com/en-us/HT214036 https://support.apple.com/en-us/HT214039 https://support.apple.com/en-us/HT214040 https://support.apple.com/en-us/HT214041

Для WebKitGTK и WPE WebKit: https://wpewebkit.org/security/WSA-2024-0002.html

Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения webkit2gtk до версии 2.44.2-1~deb11u1.osnova1

Для ОС Astra Linux: обновить пакет webkit2gtk до 2.44.2-1~deb11u1+ci202406131437+astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17

Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет webkit2gtk до 2.44.2-1~deb11u1+ci202406131437+astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47

Для AxiomJDK: https://axiomjdk.ru/pages/downloads/