[TLP:CLEAR] WebKitGTK a WPE WebKit opravují 11 zranitelností
WebKitGTK a WPE WebKit verzí 2.48.5 opravují 11 zranitelností. Vybrané z nich jsou popsány níže, zbylé naleznete na [1][2]. Produkty Apple a jejich nejnovější opravené verze: macOS - Sequoia 15.6 [3], Sonoma 14.7.7 [4], Ventura 13.7.7 [5] iOS - 18.6 [6] iPadOS - 18.6 [6], 17.7.9 [7] watchOS - 11.6 [8] tvOS - 18.6 [9] visionOS - 2.6 [10] Safari - 18.6 [11]
Neautentizovanému vzdálenému útočníkovi je pomocí sociálního inženýrství a speciálně vytvořeného webového obsahu umožněno poškodit data v paměti [1][2].
Zranitelnost se nachází v produktech:
- WebKitGTK ve verzích <2.48.5
- WPE WebKit ve verzích <2.48.5
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L
Více informací:
- CVE-2025-31273 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CVE-2025-31278 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer at cwe.mitre.org
Zranitelnost byla veřejně oznámena 29. 7. 2025.
Neautentizovanému vzdálenému útočníkovi je pomocí sociálního inženýrství a speciálně vytvořeného webového obsahu umožněno získat citlivé informace uživatele [1][2][12].
Zranitelnost se nachází v produktech:
- WebKitGTK ve verzích <2.48.5
- WPE WebKit ve verzích <2.48.5
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Více informací:
- CVE-2025-43227 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-359: Exposure of Private Personal Information to an Unauthorized Actor at cwe.mitre.org
Zranitelnost byla veřejně oznámena 29. 7. 2025.
Odkazy
- [1] https://webkitgtk.org/security/WSA-2025-0005.html
- [2] https://wpewebkit.org/security/WSA-2025-0005.html
- [3] https://support.apple.com/en-us/124149
- [4] https://support.apple.com/en-us/124150
- [5] https://support.apple.com/en-us/124151
- [6] https://support.apple.com/en-us/124147
- [7] https://support.apple.com/en-us/124148
- [8] https://support.apple.com/en-us/124155
- [9] https://support.apple.com/en-us/124153
- [10] https://support.apple.com/en-us/124154
- [11] https://support.apple.com/en-us/124152
- [12] https://access.redhat.com/security/cve/cve-2025-43227
Za CESNET-CERTS Michaela Ručková dne 6. 8. 2025.