欢迎user
发布日期:2018-06-20
危险等级:☆☆☆☆☆
1 漏洞描述
WebKit是KDE、苹果、谷歌等公司共同开发的一套开源Web浏览器引擎,WPE WebKit是一个针对嵌入式平台的版本。
问题版本中的ImageBufferCairo类的‘getImageData’函数存在基于堆的缓冲区溢出漏洞,攻击者可借助恶意制作的Web内容利用该漏洞执行任意代码或造成拒绝服务。
2 漏洞标识符
CVE ID:CVE-2018-12293
3 影响系统
受影响系统:
WebKitGTK+ 2.20.3之前版本
WPE WebKit 2.20.1之前版本
4 专家建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://trac.webkit.org/changeset/232618/webkit
5 漏洞类型
WEB应用漏洞