CVE-2019-8375
Il sottosistema UIProcess in WebKit, come utilizzato in WebKitGTK fino alla 2.23.90 e WebKitGTK+ fino alla 2.22.6 e in altri prodotti, non impedisce che la...
- Pubblicato
- 24 feb 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 28 feb 2019
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 96,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il sottosistema UIProcess in WebKit, come utilizzato in WebKitGTK fino alla 2.23.90 e WebKitGTK+ fino alla 2.22.6 e in altri prodotti, non impedisce che la dimensione della finestra di dialogo degli script superi la dimensione della vista web, il che consente ad attaccanti remoti di causare una negazione del servizio (Buffer Overflow) o possibilmente avere altro impatto non specificato, correlato a UIProcess/API/gtk/WebKitScriptDialogGtk.cpp, UIProcess/API/gtk/WebKitScriptDialogImpl.cpp e UIProcess/API/gtk/WebKitWebViewGtk.cpp, come dimostrato da GNOME Web (noto anche come Epiphany).
Fonti
1Dhiraj Mishra · linux · 28 feb 2019
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.