BDU:2024-05804

АО "НППКТ", Сообщество свободного программного обеспечения, ООО «Ред Софт» WebKitGTK, WPE WebKit, РЕД ОС, ОСОН ОСнова Оnyx

НЕ ОЦЕНЕНО

Дата обнаружения

2021-10-20

Официальное описание

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для WebKit: https://bugs.webkit.org/show_bug.cgi?id=231479

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения webkit2gtk до версии 2.34.1-1~deb10u1