ALT-PU-2020-1711-1
Package libwebkitgtk4 updated to version 2.28.1-alt1 for branch sisyphus in task 249858.
Closed vulnerabilities
Published: 2020-04-16
BDU:2022-07045
Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Severity: HIGH (8.8)
Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
References:
Published: 2020-04-17
Modified: 2024-11-21
Modified: 2024-11-21
CVE-2020-11793
A use-after-free issue exists in WebKitGTK before 2.28.1 and WPE WebKit before 2.28.1 via crafted web content that allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash).
Severity: HIGH (8.8)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
References:
- openSUSE-SU-2020:0602
- FEDORA-2020-abd0e92eaa
- FEDORA-2020-4832f2bd62
- FEDORA-2020-11b0f45883
- GLSA-202006-08
- USN-4331-1
- https://webkitgtk.org/security/WSA-2020-0004.html
- https://wpewebkit.org/security/WSA-2020-0004.html
- openSUSE-SU-2020:0602
- https://wpewebkit.org/security/WSA-2020-0004.html
- https://webkitgtk.org/security/WSA-2020-0004.html
- USN-4331-1
- GLSA-202006-08
- FEDORA-2020-11b0f45883
- FEDORA-2020-4832f2bd62
- FEDORA-2020-abd0e92eaa