VDB
BDU%3A2023-06727
BDU%3A2023-06727
PUBLISHED
CVSS 10 CRITICAL
Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Apple Inc. | Red Hat Enterprise Linux, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), WPE WebKit, WebKitGTK, iPadOS, watchOS, MacOS, iOS |
Timeline
- Oct 15, 2023 CVE Published
- Apr 27, 2024 CVE Updated
References
- http://seclists.org/fulldisclosure/2023/Oct/9 url
- https://support.apple.com/en-us/HT213938 url
- http://www.openwall.com/lists/oss-security/2023/09/28/3 url
- https://support.apple.com/en-us/HT213940 url
- http://seclists.org/fulldisclosure/2023/Oct/3 url
- https://www.rapid7.com/db/vulnerabilities/debian-cve-2023-39434/ url
- http://seclists.org/fulldisclosure/2023/Oct/8 url
- https://www.rapid7.com/db/vulnerabilities/apple-osx-webkit-cve-2023-39434/ url
- https://security-tracker.debian.org/tracker/CVE-2023-39434 url
- https://webkitgtk.org/security/WSA-2023-0009.html advisory
- https://access.redhat.com/security/cve/CVE-2023-39434 advisory
- https://support.apple.com/en-us/HT213937 advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47 advisory