BDU:2025-04541
Canonical Ltd., Red Hat Inc., ООО «НЦПР», Сообщество свободного программного обеспечения, ООО «РусБИ Red Hat Enterprise Linux, Astra Linux Special Edition, WebKitGTK, Ubuntu, Debian GNU/Linux, WPE WebK
2024-12-12
Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK связана с ошибками преобразования типов данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать влияние на конфиденциальность, целостность и доступность защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-54505
Для WebKitGTK: https://webkitgtk.org/security/WSA-2024-0008.html
Для WPE WebKit: https://wpewebkit.org/security/WSA-2024-0008.html
Для ОС Astra Linux: обновить пакет webkit2gtk до 2.46.6-1~deb11u1.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0414SE17MD
Для Ubuntu: https://ubuntu.com/security/CVE-2024-54505
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-54505
Для ОС Astra Linux: обновить пакет webkit2gtk до 2.48.0-1~deb12u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18
Для ОС Astra Linux: обновить пакет webkit2gtk до 2.46.6-1~deb11u1.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47
Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:0146?lang=ru