VDB

BDU%3A2024-07368

BDU%3A2024-07368 PUBLISHED CVSS 10 CRITICAL

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра»Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), WPE WebKit, WebKitGTK
ApplewatchOSunspecified, unspecified
AppletvOS*, unspecified, unspecified

Timeline

  • Dec 19, 2022 PoC Published
  • Apr 5, 2023 PoC Published
  • Sep 23, 2024 CVE Published
  • Feb 13, 2025 PoC Published
  • Mar 28, 2025 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›