2021-1960: WebKitGTK: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2021-09-20 13:59)
- Neues Advisory
- Version 2 (2021-09-23 10:48)
- Canonical stellt für Ubuntu 21.04, Ubuntu 20.04 LTS und Ubuntu 18.04 LTS Sicherheitsupdates für 'webkit2gtk' bereit, um die Schwachstelle zu beheben.
- Version 3 (2021-09-23 12:29)
- Für Debian 10 Buster (oldstable) und Debian 11 Bullseye (stable) stehen Sicherheitsupdates für 'webkit2gtk' in den Versionen 2.32.4-1~deb10u1 und 2.32.4-1~deb11u1 bereit, um die Schwachstelle zu adressieren. Für Debian 11 Bullseye (stable) ist außerdem ein Sicherheitsupdate für 'wpewebkit' in Version 2.32.4-1~deb11u1 verfügbar.
- Version 4 (2021-11-03 08:47)
- Red Hat veröffentlicht für Red Hat Enterprise Linux for x86_64 und for ARM 8 und EUS 8.4 sowie Red Hat Enterprise Linux Server TUS und AUS 8.4 x86_64 Sicherheitsupdates für 'webkitgtk' zur Behebung der referenzierten Schwachstelle. Oracle stellt für Oracle Linux 8 (aarch64, x86_64) Sicherheitsupdates für 'webkit2gtk3'zur Verfügung, um die Schwachstelle zu adressieren.
- Version 5 (2021-11-16 17:43)
- Red Hat veröffentlicht für Red Hat Enterprise Linux for x86_64 und for ARM - Extended Update Support 8.1 ( x86_64, aarch64) Sicherheitsupdates für 'webkit2gtk3' zur Behebung der referenzierten Schwachstelle.
- Version 6 (2022-01-12 08:53)
- Oracle veröffentlicht für Oracle Linux 7 (aarch64, x86_64) Sicherheitsupdates für 'webkitgtk4' zur Behebung der Schwachstelle. Red Hat stellt Sicherheitsupdates für 'webkit2gtk3' für Red Hat Enterprise Linux for x86_64 und for ARM 64 Extended Update Support 8.2 sowie Red Hat Enterprise Linux Server AUS und TUS 8.2 x86_64 zur Verfügung.
- Version 7 (2022-01-13 08:31)
- Red Hat veröffentlicht für die Red Hat Enterprise Linux Produkte for Scientific Computing, Desktop, Workstation und Server in Version 7 Sicherheitsupdates für 'webkitgtk4', um die Schwachstelle zu beheben.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Oracle
Beschreibung:
Ein Angreifer kann die Schwachstelle aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen. Ein erfolgreicher Angriff erfordert die Interaktion eines Benutzers.
Das WebKitGTK Team veröffentlicht WebKitGTK 2.32.4 als Sicherheitsupdates.
Für Fedora 33 und 34 stehen Sicherheitsupdates in Form von ’webkit2gtk3-2.32.4-1’-Paketen im Status ’testing’ zur Behebung der Schwachstelle bereit.
Schwachstellen:
CVE-2021-30858
Schwachstelle in WebKit ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.