RHEL 8:webkit2gtk3 (RHSA-2023:7055)

critical Nessus Plugin ID 185705

概要

遠端 Red Hat 主機缺少一個或多個安全性更新。

說明

遠端 Redhat Enterprise Linux 8 主機上安裝的多個套件受到 RHSA-2023:7055 公告中提及的多個弱點影響。

WebKitGTK 是可攜式 Web 轉譯引擎 WebKit 對 GTK 平台的連接埠。

安全性修正:

* webkitgtk:任意程式碼執行 (CVE-2023-32393)

* webkitgtk:洩漏敏感資訊 (CVE-2023-38133)

* webkitgtk:處理 Web 內容可能會導致任意程式碼執行 (CVE-2023-38592)

* webkitgtk:任意程式碼執行 (CVE-2023-38594)

* webkitgtk:任意程式碼執行 (CVE-2023-38595)

* webkitgtk:追蹤敏感使用者資訊 (CVE-2023-38599)

* webkitgtk:任意程式碼執行 (CVE-2023-38600)

* webkitgtk:任意程式碼執行 (CVE-2023-38611)

* webkitgtk:繞過同源原則 (CVE-2023-38572)

* webkitgtk:任意程式碼執行 (CVE-2023-38597)

* webkitgtk:處理 Web 內容時發生記憶體損毀問題 (CVE-2022-32885)

* webkitgtk:透過特製的網頁內容繞過同源原則 (CVE-2023-27932)

* webkitgtk:網站或許能夠追蹤敏感的使用者資訊 (CVE-2023-27954)

* webkitgtk:釋放後使用弱點 (CVE-2023-28198)

* webkitgtk:內容安全性原則黑名單失敗 (CVE-2023-32370)

* webkitgtk:任意 javascript 程式碼執行 (CVE-2023-40397)

* webkitgtk:具有 JavaScript 執行權限的攻擊者或可執行任意程式碼 (CVE-2023-40451)

* webkitgtk:處理 Web 內容可能會導致任意程式碼執行 (CVE-2023-42833)

* webkitgtk:造訪包含惡意內容的網站可能會導致使用者介面詐騙。(CVE-2022-32919)

* webkitgtk:網站可能會追蹤在隱私瀏覽模式下造訪過的網站 (CVE-2022-32933)

* webkitgtk:造訪惡意網站可能會導致位址列偽造 (CVE-2022-46705)

* webkitgtk:造訪惡意網站可能會導致位址列偽造。(CVE-2022-46725)

錯誤修正和增強功能:

* 升級 RHEL 的 WebKitGTK 8.9 (BZ#2176269)

如需安全性問題的詳細資料,包括影響、CVSS 評分、致謝及其他相關資訊,請參閱〈參照〉一節列出的 CVE 頁面。

其他變更:

如需有關此發行版本的詳細變更資訊,請參閱可從「參照」一節連結的 Red Hat Enterprise Linux 8 版本資訊。

Tenable 已直接從 Red Hat Enterprise Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?0a8d9b5a

http://www.nessus.org/u?1f8f8a6d

https://access.redhat.com/errata/RHSA-2023:7055

https://access.redhat.com/security/updates/classification/#important

https://bugzilla.redhat.com/show_bug.cgi?id=2176269

https://bugzilla.redhat.com/show_bug.cgi?id=2224608

https://bugzilla.redhat.com/show_bug.cgi?id=2231015

https://bugzilla.redhat.com/show_bug.cgi?id=2231017

https://bugzilla.redhat.com/show_bug.cgi?id=2231018

https://bugzilla.redhat.com/show_bug.cgi?id=2231019

https://bugzilla.redhat.com/show_bug.cgi?id=2231020

https://bugzilla.redhat.com/show_bug.cgi?id=2231021

https://bugzilla.redhat.com/show_bug.cgi?id=2231022

https://bugzilla.redhat.com/show_bug.cgi?id=2231028

https://bugzilla.redhat.com/show_bug.cgi?id=2231043

https://bugzilla.redhat.com/show_bug.cgi?id=2236842

https://bugzilla.redhat.com/show_bug.cgi?id=2236843

https://bugzilla.redhat.com/show_bug.cgi?id=2236844

https://bugzilla.redhat.com/show_bug.cgi?id=2238943

https://bugzilla.redhat.com/show_bug.cgi?id=2238944

https://bugzilla.redhat.com/show_bug.cgi?id=2238945

https://bugzilla.redhat.com/show_bug.cgi?id=2241409

https://bugzilla.redhat.com/show_bug.cgi?id=2270146

https://bugzilla.redhat.com/show_bug.cgi?id=2271437

https://bugzilla.redhat.com/show_bug.cgi?id=2271441

https://bugzilla.redhat.com/show_bug.cgi?id=2271444

https://bugzilla.redhat.com/show_bug.cgi?id=2271446

Plugin 詳細資訊

嚴重性: Critical

ID: 185705

檔案名稱: redhat-RHSA-2023-7055.nasl

版本: 1.4

類型: local

代理程式: unix

已發布: 2023/11/14

已更新: 2025/2/25

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

Vendor

Vendor Severity: Important

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2023-42833

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2023-40397

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:webkit2gtk3, p-cpe:/a:redhat:enterprise_linux:webkit2gtk3-jsc, p-cpe:/a:redhat:enterprise_linux:webkit2gtk3-jsc-devel, p-cpe:/a:redhat:enterprise_linux:webkit2gtk3-devel, cpe:/o:redhat:enterprise_linux:8

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2023/11/14

弱點發布日期: 2023/3/27

參考資訊

CVE: CVE-2022-32885, CVE-2022-32919, CVE-2022-32933, CVE-2022-46705, CVE-2022-46725, CVE-2023-27932, CVE-2023-27954, CVE-2023-28198, CVE-2023-32370, CVE-2023-32393, CVE-2023-38133, CVE-2023-38572, CVE-2023-38592, CVE-2023-38594, CVE-2023-38595, CVE-2023-38597, CVE-2023-38599, CVE-2023-38600, CVE-2023-38611, CVE-2023-40397, CVE-2023-40451, CVE-2023-42833

CWE: 1021, 119, 20, 200, 416, 841, 942, 96

RHSA: 2023:7055