NewStart CGSL CORE 5.04 / MAIN 5.04:webkitgtk4 多个漏洞 (NS-SA-2021-0041)

high Nessus 插件 ID 147380

语言:

全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程机器受到多个漏洞影响。

描述

运行 CORE 5.04 / MAIN 5.04 版本的远程 NewStart CGSL 主机上安装的 webkitgtk4 程序包受到多个漏洞的影响:

- 已通过改进的内存处理解决多个内存损坏问题。此问题已在 tvOS 13.3、Windows 版 iCloud 10.9、iOS 13.3 和 iPadOS 13.3、Safari 13.0.4、Windows 版 iTunes 12.10.3、Windows 版 iCloud 7.16 中修复。处理恶意构建的 Web 内容可能会导致任意代码执行。
(CVE-2019-8835)

- 已通过改进的内存管理解决释放后使用问题。此问题已在 iOS 12.2、tvOS 12.2、Safari 12.1、Windows 版 iTunes 12.9.4、Windows 版 iCloud 7.11 中修复。- 处理恶意构建的 Web 内容可能会导致任意代码执行。(CVE-2019-7285)

- 已通过改进的逻辑解决验证问题。此问题已在 iOS 12.2、tvOS 12.2、watchOS 5.2、Safari 12.1、Windows 版 iTunes 12.9.4、Windows 版 iCloud 7.11 中修复。处理恶意构建的 Web 内容可能导致进程内存泄漏。(CVE-2019-7292)

- 已通过改进的验证解决逻辑问题。此问题已在 iOS 12.2、tvOS 12.2、Safari 12.1、Windows 版 iTunes 12.9.4、Windows 版 iCloud 7.11 中修复。恶意网站可能在其他网站的环境中执行脚本。(CVE-2019-8503)

- fetch API 中存在跨源问题。已通过改进输入验证解决此问题。此问题已在 iOS 12.2、tvOS 12.2、Safari 12.1、Windows 版 iTunes 12.9.4、Windows 版 iCloud 7.11 中修复。
处理恶意构建的 Web 内容可能会泄露敏感用户信息。(CVE-2019-8515)

- WebKitGTK 2.26.4 及其之前版本和 WPE WebKit 2.26.4 及其之前版本(2.28.0 之前版本)包含内存损坏问题(释放后使用),可能导致任意代码执行。已通过改进的内存处理在 2.28.0 中修复此问题。(CVE-2020-10018)

- 已通过改进的内存管理解决释放后使用问题。此问题已在 tvOS 13.3、Windows 版 iCloud 10.9、iOS 13.3 和 iPadOS 13.3、Safari 13.0.4、Windows 版 iTunes 12.10.3、Windows 版 iCloud 7.16 中修复。处理恶意构建的 Web 内容可能会导致任意代码执行。
(CVE-2019-8846)

- 已通过改进的内存处理解决多个内存损坏问题。此问题已在 tvOS 13.3、watchOS 6.1.1、Windows 版 iCloud 10.9、iOS 13.3 和 iPadOS 13.3、Safari 13.0.4、Windows 版 iTunes 12.10.3、Windows 版 iCloud 7.16 中修复。- 处理恶意构建的 Web 内容可能会导致任意代码执行。(CVE-2019-8844)

- WebKitGTK 2.28.1 之前版本和 WPE WebKit 2.28.1 之前版本中存在释放后使用问题,远程攻击者可利用此问题,通过构建的 Web 内容执行任意代码或造成拒绝服务(内存破坏和应用程序崩溃)。 (CVE-2020-11793)

- 已通过改进的内存处理解决拒绝服务问题。此问题已在 iOS 13.3.1 和 iPadOS 13.3.1、tvOS 13.3.1、Safari 13.0.5、Windows 版 iTunes 12.10.4、Windows 版 iCloud 11.0、Windows 版 iCloud 7.17 中修复。恶意网站或可造成拒绝服务。(CVE-2020-3862)

- 已通过改进的内存处理解决多个内存损坏问题。此问题已在 iOS 13.3.1 和 iPadOS 13.3.1、tvOS 13.3.1、Safari 13.0.5、Windows 版 iTunes 12.10.4、Windows 版 iCloud 11.0、Windows 版 iCloud 7.17 中修复。处理恶意构建的 Web 内容可能会导致任意代码执行。
(CVE-2020-3865、CVE-2020-3868)

- 已通过改进的内存处理解决多个内存损坏问题。此问题已在 Windows 版 iCloud 11.0 中修复。处理恶意构建的 Web 内容可能会导致任意代码执行。
(CVE-2019-8710)

- 已通过改进的状态管理解决逻辑问题。此问题已在 tvOS 13、Windows 版 iTunes 12.10.1、Windows 版 iCloud 10.7、Windows 版 iCloud 7.14 中修复。处理恶意构建的 Web 内容可能会导致通用跨站脚本。(CVE-2019-8625、CVE-2019-8719)

- 处理同步页面加载的过程中存在逻辑问题。- 已通过改进的状态管理解决此问题。此问题已在 iOS 12.4、macOS Mojave 10.14.6、tvOS 12.4、Safari 12.1.2、Windows 版 iTunes 12.9.6、Windows 版 iCloud 7.13、Windows 版 iCloud 10.6 中修复。处理恶意构建的 Web 内容可能会导致通用跨站脚本。(CVE-2019-8649)

- 已通过改进的状态管理解决逻辑问题。此问题已在 iOS 12.4、macOS Mojave 10.14.6、tvOS 12.4、watchOS 5.3、Safari 12.1.2、Windows 版 iTunes 12.9.6、Windows 版 iCloud 7.13、Windows 版 iCloud 10.6 中修复。处理恶意构建的 Web 内容可能会导致通用跨站脚本。
(CVE-2019-8658)

- 已通过改进的内存处理解决多个内存损坏问题。此问题已在 iOS 12.4、macOS Mojave 10.14.6、tvOS 12.4、watchOS 5.3、Safari 12.1.2、Windows 版 iTunes 12.9.6、Windows 版 iCloud 7.13、Windows 版 iCloud 10.6 中修复。- 处理恶意构建的 Web 内容可能会导致任意代码执行。(CVE-2019-8669、CVE-2019-8672、CVE-2019-8676、CVE-2019-8683、CVE-2019-8688、CVE-2019-8689)

- 已通过改进的内存处理解决多个内存损坏问题。此问题已在 iOS 12.4、macOS Mojave 10.14.6、tvOS 12.4、Safari 12.1.2、Windows 版 iTunes 12.9.6、Windows 版 iCloud 7.13、Windows 版 iCloud 10.6 中修复。处理恶意构建的 Web 内容可能会导致任意代码执行。
(CVE-2019-8666、CVE-2019-8671、CVE-2019-8673、CVE-2019-8677、CVE-2019-8678、CVE-2019-8679、CVE-2019-8680、CVE-2019-8681、CVE-2019-8686、CVE-2019-8687)

- 已通过改进的内存处理解决多个内存损坏问题。此问题已在 iOS 12.3、macOS Mojave 10.14.5、tvOS 12.3、Safari 12.1.1、Windows 版 iTunes 12.9.5、Windows 版 iCloud 7.12 中修复。
- 处理恶意构建的 Web 内容可能会导致任意代码执行。(CVE-2019-6237、CVE-2019-8584、CVE-2019-8586、CVE-2019-8587、CVE-2019-8594、CVE-2019-8595、CVE-2019-8596、CVE-2019-8609、CVE-2019-8610、CVE-2019-8611、CVE-2019-8615、CVE-2019-8619)

- WebKitGTK 和 WPE WebKit 2.24.1 之前版本容易受到某些 JavaScript 重定向中地址栏欺骗的攻击。攻击者可造成恶意 Web 内容的显示方式如同受信任的 URI 一样。此问题与 Microsoft Edge 中 CVE-2018-8383 问题相似。(CVE-2019-6251)

- 已通过改进的限制解决逻辑问题。此问题已在 iOS 13.4 和 iPadOS 13.4、tvOS 13.4、Safari 13.1、Windows 版 iTunes 12.10.5、Windows 版 iCloud 10.9.3、Windows 版 iCloud 7.18 中修复。可能未正确处理文件 URL。(CVE-2020-3885)

- 已通过额外验证解决争用条件。此问题已在 iOS 13.4 和 iPadOS 13.4、tvOS 13.4、Safari 13.1、Windows 版 iTunes 12.10.5、Windows 版 iCloud 10.9.3、Windows 版 iCloud 7.18 中修复。应用程序或可读取受限内存。(CVE-2020-3894)

- 已通过改进的内存处理解决内存损坏问题。此问题已在 iOS 13.4 和 iPadOS 13.4、tvOS 13.4、watchOS 6.2、Safari 13.1、Windows 版 iTunes 12.10.5、Windows 版 iCloud 10.9.3、Windows 版 iCloud 7.18 中修复。处理恶意构建的 Web 内容可能会导致任意代码执行。
(CVE-2020-3895、CVE-2020-3900)

- 已通过改进的内存处理解决类型混淆问题。此问题已在 iOS 13.4 和 iPadOS 13.4、tvOS 13.4、watchOS 6.2、Safari 13.1、Windows 版 iTunes 12.10.5、Windows 版 iCloud 10.9.3、Windows 版 iCloud 7.18 中修复。远程攻击者或可造成任意代码执行。(CVE-2020-3897)

- 已通过改进的内存处理解决内存消耗问题。此问题已在 iOS 13.4 和 iPadOS 13.4、tvOS 13.4、watchOS 6.2、Safari 13.1、Windows 版 iTunes 12.10.5、Windows 版 iCloud 10.9.3、Windows 版 iCloud 7.18 中修复。远程攻击者或可造成任意代码执行。
(CVE-2020-3899)

- 已通过改进的内存处理解决类型混淆问题。此问题已在 iOS 13.4 和 iPadOS 13.4、tvOS 13.4、watchOS 6.2、Safari 13.1、Windows 版 iTunes 12.10.5、Windows 版 iCloud 10.9.3、Windows 版 iCloud 7.18 中修复。处理恶意构建的 Web 内容可能会导致任意代码执行。
(CVE-2020-3901)

- 已通过改进的输入验证解决输入验证问题。此问题已在 iOS 13.4 和 iPadOS 13.4、tvOS 13.4、Safari 13.1、Windows 版 iTunes 12.10.5、Windows 版 iCloud 10.9.3、Windows 版 iCloud 7.18 中修复。处理恶意构建的 Web 内容可能会导致跨站脚本攻击。
(CVE-2020-3902)

- 已通过改进的验证解决逻辑问题。此问题已在 iCloud for Windows 7.17、Windows 版 iTunes 12.10.4、Windows 版 iCloud 10.9.2、tvOS 13.3.1、Safari 13.0.5、iOS 13.3.1 和 iPadOS 13.3.1 中修复。DOM 对象上下文可能没有唯一安全源。(CVE-2020-3864)

- 已通过改进的状态管理解决逻辑问题。此问题已在 iOS 13.3.1 和 iPadOS 13.3.1、tvOS 13.3.1、Safari 13.0.5、Windows 版 iTunes 12.10.4、Windows 版 iCloud 11.0、Windows 版 iCloud 7.17 中修复。处理恶意构建的 Web 内容可能会导致通用跨站脚本。
(CVE-2020-3867)

- 已通过改进的内存处理解决多个内存损坏问题。此问题已在 watchOS 6.1 中修复。处理恶意构建的 Web 内容可能会导致任意代码执行。
(CVE-2019-8743、CVE-2019-8765)

- 已通过改进的状态管理解决逻辑问题。此问题已在 watchOS 6.1 中修复。处理恶意构建的 Web 内容可能会导致通用跨站脚本。(CVE-2019-8764)

- 已通过改进的内存处理解决多个内存损坏问题。此问题已在 watchOS 6.1、Windows 版 iCloud 11.0 中修复。- 处理恶意构建的 Web 内容可能会导致任意代码执行。(CVE-2019-8766)

- 已通过改进的内存处理解决多个内存损坏问题。此问题已在 iOS 13.2 和 iPadOS 13.2、tvOS 13.2、Safari 13.0.3、Windows 版 iTunes 12.10.2、Windows 版 iCloud 11.0 中修复。
- 处理恶意构建的 Web 内容可能会导致任意代码执行。(CVE-2019-8782)

- 已通过改进的内存处理解决多个内存损坏问题。此问题已在 iOS 13.2 和 iPadOS 13.2、tvOS 13.2、Safari 13.0.3、Windows 版 iTunes 12.10.2、Windows 版 iCloud 11.0、Windows 版 iCloud 7.15 中修复。处理恶意构建的 Web 内容可能会导致任意代码执行。
(CVE-2019-8783、CVE-2019-8814、CVE-2019-8815、CVE-2019-8819、CVE-2019-8821、CVE-2019-8822、CVE-2019-8823)

- 已通过改进的内存处理解决多个内存损坏问题。此问题已在 iOS 13.2 和 iPadOS 13.2、tvOS 13.2、watchOS 6.1、Safari 13.0.3、Windows 版 iTunes 12.10.2 中修复。- 处理恶意构建的 Web 内容可能会导致任意代码执行。(CVE-2019-8808、CVE-2019-8812)

- 已通过改进的内存处理解决多个内存损坏问题。此问题已在 iOS 13.2 和 iPadOS 13.2、tvOS 13.2、watchOS 6.1、Safari 13.0.3、Windows 版 iTunes 12.10.2、Windows 版 iCloud 11.0、Windows 版 iCloud 7.15 中修复。处理恶意构建的 Web 内容可能会导致任意代码执行。(CVE-2019-8811、CVE-2019-8816、 CVE-2019-8820)

- 已通过改进的状态管理解决逻辑问题。此问题已在 iOS 13.2 和 iPadOS 13.2、tvOS 13.2、Safari 13.0.3、Windows 版 iTunes 12.10.2、Windows 版 iCloud 11.0 中修复。处理恶意构建的 Web 内容可能会导致通用跨站脚本。(CVE-2019-8813)

- 已通过改进的状态管理解决逻辑问题。此问题已在 iOS 13、Safari 13 中修复。
处理恶意构建的 Web 内容可能会导致通用跨站脚本。(CVE-2019-8674)

- 已通过改进的内存处理解决多个内存损坏问题。此问题已在 tvOS 13、Windows 版 iTunes 12.10.1、Windows 版 iCloud 10.7、Windows 版 iCloud 7.14 中修复。- 处理恶意构建的 Web 内容可能会导致任意代码执行。(CVE-2019-8707、CVE-2019-8726、CVE-2019-8733、CVE-2019-8735)

- 已通过改进的内存处理解决多个内存损坏问题。此问题已在 iOS 13.1 和 iPadOS 13.1、tvOS 13、Safari 13.0.1、Windows 版 iTunes 12.10.1、Windows 版 iCloud 10.7、Windows 版 iCloud 7.14 中修复。处理恶意构建的 Web 内容可能会导致任意代码执行。
(CVE-2019-8763)

- 网页元素绘制中存在问题。已通过改进的逻辑解决此问题。此问题已在 iOS 13.1 和 iPadOS 13.1、macOS Catalina 10.15 中修复。浏览恶意构建的网站可能会泄露浏览历史记录。(CVE-2019-8769)

- 此问题已通过改进的 iframe 沙盒执行解决。此问题已在 Safari 13.0.1、iOS 13 中修复。恶意构建的 Web 内容可能会违反 iframe 沙盒策略。(CVE-2019-8771)

- “清除历史记录和网站数据”功能未清除历史记录。已通过改进的数据删除解决此问题。此问题已在 macOS Catalina 10.15 中修复。用户可能无法删除浏览历史记录项目。(CVE-2019-8768)

- 处理文档加载的过程中存在逻辑问题。- 已通过改进的状态管理解决此问题。此问题已在 iOS 12.4、macOS Mojave 10.14.6、tvOS 12.4、Safari 12.1.2、Windows 版 iTunes 12.9.6、Windows 版 iCloud 7.13、Windows 版 iCloud 10.6 中修复。处理恶意构建的 Web 内容可能会导致通用跨站脚本。(CVE-2019-8690)

- 已通过改进的内存处理解决多个内存损坏问题。此问题已在 iOS 12.3、macOS Mojave 10.14.5、tvOS 12.3、watchOS 5.2.1、Safari 12.1.1、Windows 版 iTunes 12.9.5、Windows 版 iCloud 7.12 中修复。处理恶意构建的 Web 内容可能会导致任意代码执行。
(CVE-2019-8583、CVE-2019-8601、CVE-2019-8622、CVE-2019-8623)

- 下载实时流视频(HLS、DASH 或 Smooth Streaming)时,WebKitGTK 和 WPE WebKit 2.24.1 之前版本未正确应用已配置的 HTTP 代理设置,此错误会导致去匿名化。
此问题已通过更改下载实时流的方式予以修正。(CVE-2019-11070)

- 已通过改进的内存处理解决类型混淆问题。此问题已在 iOS 12.2、tvOS 12.2、watchOS 5.2、Safari 12.1、Windows 版 iTunes 12.9.4、Windows 版 iCloud 7.11 中修复。- 处理恶意构建的 Web 内容可能会导致任意代码执行。(CVE-2019-8506)

- 已通过改进的内存处理解决多个内存损坏问题。此问题已在 iOS 12.2、tvOS 12.2、watchOS 5.2、Safari 12.1、Windows 版 iTunes 12.9.4、Windows 版 iCloud 7.11 中修复。- 处理恶意构建的 Web 内容可能会导致任意代码执行。(CVE-2019-8518、CVE-2019-8558、CVE-2019-8559、CVE-2019-8563)

- 已通过改进的内存处理解决多个内存损坏问题。此问题已在 iOS 12.2、tvOS 12.2、Safari 12.1、Windows 版 iTunes 12.9.4、Windows 版 iCloud 7.11 中修复。- 处理恶意构建的 Web 内容可能会导致任意代码执行。(CVE-2019-8523、CVE-2019-8524)

- 已通过改进的状态管理解决内存损坏问题。此问题已在 iOS 12.2、tvOS 12.2、Safari 12.1、Windows 版 iTunes 12.9.4、Windows 版 iCloud 7.11 中修复。- 处理恶意构建的 Web 内容可能会导致任意代码执行。(CVE-2019-8535)

- 已通过改进的内存处理解决内存损坏问题。此问题已在 iOS 12.2、tvOS 12.2、watchOS 5.2、Safari 12.1、Windows 版 iTunes 12.9.4、Windows 版 iCloud 7.11 中修复。- 处理恶意构建的 Web 内容可能会导致任意代码执行。(CVE-2019-8536、CVE-2019-8544)

- 已通过改进的验证解决逻辑问题。此问题已在 iOS 12.2、tvOS 12.2、Safari 12.1、Windows 版 iTunes 12.9.4、Windows 版 iCloud 7.11 中修复。处理恶意构建的 Web 内容可能会导致通用跨站脚本。(CVE-2019-8551)

请注意,Nessus 尚未测试此问题,而是只依赖于应用程序自我报告的版本号。

解决方案

升级易受攻击的 CGSL webkitgtk4 程序包。请注意,可能尚无可用的已更新程序包。请联系 ZTE 获取更多信息。

另见

http://security.gd-linux.com/notice/NS-SA-2021-0041

插件详情

严重性: High

ID: 147380

文件名: newstart_cgsl_NS-SA-2021-0041_webkitgtk4.nasl

版本: 1.3

类型: local

发布时间: 2021/3/10

最近更新时间: 2021/3/11

依存关系: ssh_get_info.nasl

风险信息

CVSS 分数来源: CVE-2020-3899

VPR

风险因素: High

分数: 8.4

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 8.1

矢量: AV:N/AC:M/Au:N/C:C/I:C/A:C

时间矢量: E:H/RL:OF/RC:C

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 8.4

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: E:H/RL:O/RC:C

漏洞信息

必需的 KB 项: Host/local_checks_enabled, Host/ZTE-CGSL/release, Host/ZTE-CGSL/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2021/3/9

漏洞发布日期: 2019/1/14

参考资料信息

CVE: CVE-2019-6237, CVE-2019-6251, CVE-2019-7285, CVE-2019-7292, CVE-2019-8503, CVE-2019-8506, CVE-2019-8515, CVE-2019-8518, CVE-2019-8523, CVE-2019-8524, CVE-2019-8535, CVE-2019-8536, CVE-2019-8544, CVE-2019-8551, CVE-2019-8558, CVE-2019-8559, CVE-2019-8563, CVE-2019-8571, CVE-2019-8583, CVE-2019-8584, CVE-2019-8586, CVE-2019-8587, CVE-2019-8594, CVE-2019-8595, CVE-2019-8596, CVE-2019-8597, CVE-2019-8601, CVE-2019-8607, CVE-2019-8608, CVE-2019-8609, CVE-2019-8610, CVE-2019-8611, CVE-2019-8615, CVE-2019-8619, CVE-2019-8622, CVE-2019-8623, CVE-2019-8625, CVE-2019-8644, CVE-2019-8649, CVE-2019-8658, CVE-2019-8666, CVE-2019-8669, CVE-2019-8671, CVE-2019-8672, CVE-2019-8673, CVE-2019-8674, CVE-2019-8676, CVE-2019-8677, CVE-2019-8678, CVE-2019-8679, CVE-2019-8680, CVE-2019-8681, CVE-2019-8683, CVE-2019-8684, CVE-2019-8686, CVE-2019-8687, CVE-2019-8688, CVE-2019-8689, CVE-2019-8690, CVE-2019-8707, CVE-2019-8710, CVE-2019-8719, CVE-2019-8720, CVE-2019-8726, CVE-2019-8733, CVE-2019-8735, CVE-2019-8743, CVE-2019-8763, CVE-2019-8764, CVE-2019-8765, CVE-2019-8766, CVE-2019-8768, CVE-2019-8769, CVE-2019-8771, CVE-2019-8782, CVE-2019-8783, CVE-2019-8808, CVE-2019-8811, CVE-2019-8812, CVE-2019-8813, CVE-2019-8814, CVE-2019-8815, CVE-2019-8816, CVE-2019-8819, CVE-2019-8820, CVE-2019-8821, CVE-2019-8822, CVE-2019-8823, CVE-2019-8835, CVE-2019-8844, CVE-2019-8846, CVE-2019-11070, CVE-2020-3862, CVE-2020-3864, CVE-2020-3865, CVE-2020-3867, CVE-2020-3868, CVE-2020-3885, CVE-2020-3894, CVE-2020-3895, CVE-2020-3897, CVE-2020-3899, CVE-2020-3900, CVE-2020-3901, CVE-2020-3902, CVE-2020-10018, CVE-2020-11793

BID: 108497, 108566, 109328, 109329