2017-2020: WebKit: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2017-11-14 12:07)
- Neues Advisory
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in WebKit ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes.
WebKitGTK hat die Version 2.8.13 zur Behebung der Schwachstellen veröffentlicht. Fedora stellt für die Distributionen Fedora 25, 26 und 27 Sicherheitsupdates zur Behebung der Schwachstellen bereit. Die Updates für Fedora 25 und 26 haben den Status 'testing', das Update für Fedora 27 befindet sich derzeit noch im Status 'pending'.
Schwachstellen:
CVE-2017-13788 CVE-2017-13798 CVE-2017-13803
Schwachstellen in WebKit ermöglichen Ausführung beliebiger Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.