Security Lab

Множественные уязвимости в WebKitGTK and WPE WebKit

Дата публикации:23.01.2022
Всего просмотров:428
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:11
CVSSv3.1 рейтинг: 6.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:P/RL:O/RC:C]
8.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
8.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
8.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
8.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
8.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
8.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
8.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
8.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
8.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-30934
CVE-2021-30936
CVE-2021-30951
CVE-2021-30952
CVE-2021-30953
CVE-2021-30954
CVE-2021-30984
CVE-2021-45483
CVE-2021-45482
CVE-2021-45481
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: WPE WebKit
WebKitGTK+
Уязвимые версии: WPE WebKit версии 2.34.4, 2.34.3, 2.34.2, 2.34.1, 2.34.0, 2.32.3, 2.32.2, 2.32.1, 2.32.0, 2.33.90, 2.33.2, 2.33.1
WebKitGTK+ версии 2.34.4, 2.34.3, 2.34.2, 2.34.1, 2.34.0, 2.32.0, 2.32.1, 2.32.2, 2.32.3, 2.33.90, 2.33.3, 2.33.2, 2.33.1
Описание:

Множественные уязвимости в WebKitGTK and WPE WebKit

URL производителя: https://webkitgtk.org/
Решение: Установите исправление с сайта производителя.
Ссылки: https://webkitgtk.org/security/WSA-2022-0001.html
https://github.com/ChijinZ/security_advisories/tree/master/webkitgtk-2.32.3
http://www.openwall.com/lists/oss-security/2022/01/21/2