VDB
BDU%3A2023-04575
BDU%3A2023-04575
PUBLISHED
CVSS 10 CRITICAL
Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit браузера Safari, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., ООО «РусБИТех-Астра», Apple Inc., Сообщество свободного программного обеспечения | Red Hat Enterprise Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), MacOS, iPadOS, iOS, WebKitGTK, WPE WebKit, Safari |
Timeline
- Aug 11, 2023 CVE Published
- Apr 27, 2024 CVE Updated
- May 9, 2024 PoC Published
References
- https://webkitgtk.org/security/WSA-2023-0005.html url
- https://support.apple.com/en-us/HT213670 url
- https://support.apple.com/en-us/HT213671 url
- https://support.apple.com/en-us/HT213676 url
- https://support.apple.com/en-us/HT213811 url
- https://access.redhat.com/security/cve/cve-2023-32435 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2218626 url
- https://vuldb.com/ru/?id.232304 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47 url