GLSA-202208-39:WebKitGTK+:多个漏洞

critical Nessus 插件 ID 164535

语言:

描述

远程主机受到 GLSA-202208-39 中所述漏洞的影响(WebKitGTK+:多个漏洞)

- 已通过改进输入审查解决验证问题。此问题已在 iOS 15.3 和 iPadOS 15.3、watchOS 8.4、tvOS 15.3、Safari 15.3、macOS Monterey 12.2。处理恶意构建的邮件消息可能会导致运行任意 javascript。(CVE-2022-22589)

- 已通过改进的内存管理解决释放后使用问题。此问题已在 iOS 15.3 和 iPadOS 15.3、watchOS 8.4、tvOS 15.3、Safari 15.3、macOS Monterey 12.2。- 处理恶意构建的 Web 内容可能会导致任意代码执行。(CVE-2022-22590)

- 已通过改进的状态管理解决逻辑问题。此问题已在 iOS 15.3 和 iPadOS 15.3、watchOS 8.4、tvOS 15.3、Safari 15.3、macOS Monterey 12.2。处理恶意构建的 Web 内容可能会阻止内容安全策略强制执行。(CVE-2022-22592)

- 已通过改进的内存管理解决释放后使用问题。此问题已在 macOS Monterey 12.2.1、iOS 15.3.1 和 iPadOS 15.3.1、Safari 15.3(16612.4.9.1.8 版和 15612.4.9.1.8 版)。
处理恶意构建的 Web 内容可能会导致任意代码执行。Apple 从报告中获悉,此问题可能已经被主动利用。(CVE-2022-22620)

- 已通过改进状态管理解决 cookie 管理问题。此问题已在安全更新 2022-003 Catalina、macOS Big Sur 11.6.5 中修复。处理恶意构建的 Web 内容可能会泄露敏感用户信息。(CVE-2022-22662)

- Google Chrome 103.0.5060.114 之前版本的 WebRTC 中存在堆缓冲区溢出漏洞,远程攻击者可能利用此漏洞,通过特制的 HTML 页面来造成堆损坏。(CVE-2022-2294)

- 在 WebKitGTK 2.36.0 及之前版本(以及 WPE WebKit)中,WebCore/platform/graphics/texmap/TextureMapperLayer.cpp 的 WebCore: : TextureMapperLayer: : setContentsLayer 中存在释放后使用漏洞。
(CVE-2022-30293)

- ** 拒绝 ** 请勿使用此候选编号。ConsultIDs:CVE-2022-30293。原因:此候选是 CVE-2022-30293 的副本。注意:所有 CVE 用户都应该参照 CVE-2022-30293 而非此候选版本。为防止意外使用,本候选中的所有引用和描述都已被删除。(CVE-2022-30294)

- 已通过改进的边界检查解决越界写入问题。此问题已在 iOS 15.6.1、iPadOS 15.6.1 和 macOS Monterey 12.5.1、Safari 15.6.1 中修复。处理恶意构建的 Web 内容可能会导致任意代码执行。Apple 从报告中获悉,此问题可能已经被主动利用。(CVE-2022-32893)

- 已通过改进内存管理解决释放后使用问题。( CVE-2022-22624、CVE-2022-22628、CVE-2022-26709、CVE-2022-26710、CVE-2022-26717)

- 已通过改进内存处理解决缓冲区溢出问题。(CVE-2022-22629)

- 已通过改进状态处理解决处理并发媒体期间遇到的逻辑问题。
(CVE-2022-22677)

- 已通过改进状态管理解决内存损坏问题。(CVE-2022-26700、CVE-2022-26716、CVE-2022-26719)

- 已通过改进 UI 处理解决此问题。(CVE-2022-32784)

- 已通过改进输入验证解决越界写入问题。(CVE-2022-32792)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

所有 WebKitGTK+ 用户均应升级到最新版本:

# emerge --sync # emerge --ask --oneshot --verbose >=net-libs/webkit-gtk-2.36.7

另见

https://security.gentoo.org/glsa/202208-39

https://bugs.gentoo.org/show_bug.cgi?id=832990

https://bugs.gentoo.org/show_bug.cgi?id=833568

https://bugs.gentoo.org/show_bug.cgi?id=837305

https://bugs.gentoo.org/show_bug.cgi?id=839984

https://bugs.gentoo.org/show_bug.cgi?id=845252

https://bugs.gentoo.org/show_bug.cgi?id=856445

https://bugs.gentoo.org/show_bug.cgi?id=861740

https://bugs.gentoo.org/show_bug.cgi?id=864427

https://bugs.gentoo.org/show_bug.cgi?id=866494

插件详情

严重性: Critical

ID: 164535

文件名: gentoo_GLSA-202208-39.nasl

版本: 1.2

类型: local

发布时间: 2022/8/31

最近更新时间: 2022/8/31

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2022-30294

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9.4

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:gentoo:linux:webkit-gtk, cpe:/o:gentoo:linux

必需的 KB 项: Host/local_checks_enabled, Host/Gentoo/release, Host/Gentoo/qpkg-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2022/8/31

漏洞发布日期: 2022/1/26

CISA 已知可遭利用的漏洞到期日期: 2022/2/25, 2022/9/8, 2022/9/15

参考资料信息

CVE: CVE-2022-22589, CVE-2022-22590, CVE-2022-22592, CVE-2022-22620, CVE-2022-22624, CVE-2022-22628, CVE-2022-22629, CVE-2022-22662, CVE-2022-22677, CVE-2022-2294, CVE-2022-26700, CVE-2022-26709, CVE-2022-26710, CVE-2022-26716, CVE-2022-26717, CVE-2022-26719, CVE-2022-30293, CVE-2022-30294, CVE-2022-32784, CVE-2022-32792, CVE-2022-32893