VDB
BDU%3A2024-07422
BDU%3A2024-07422
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функции WebCore::RenderLayer::addChild модулей отображения веб-страниц WPE WebKit и WebKitGTK, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «Ред Софт», Fedora Project | Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Fedora, WPE WebKit, WebKitGTK |
Timeline
- Sep 24, 2024 CVE Published
References
- https://redos.red-soft.ru/support/secure/ url
- https://security.gentoo.org/glsa/202305-32 url
- https://www.openwall.com/lists/oss-security/2023/04/21/3 url
- https://security-tracker.debian.org/tracker/CVE-2023-25358 url
- https://bodhi.fedoraproject.org/updates/FEDORA-2023-5b61346bbe url
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/6QL5OGMSHRQ26FTYWZUXVNWB2VHOSVXK/ url
- https://webkitgtk.org/security/WSA-2023-0003.html advisory
- https://bugs.webkit.org/show_bug.cgi?id=242683 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/5OKKVEUQAAGH3NHMX3WHWKRPYU4QFKTQ/ advisory
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/KC7DMUX37BRCLAI4VPQYHDUVEGTNYN5A/ advisory