• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

WebKitGTK+和WPE WebKit 缓冲区错误漏洞(CVE-2018-12293)

【发布时间:2018-06-25】

发布日期:2018-06-20

危险等级:☆☆☆☆☆

1 漏洞描述

WebKit是KDE、苹果、谷歌等公司共同开发的一套开源Web浏览器引擎,WPE WebKit是一个针对嵌入式平台的版本。

问题版本中的ImageBufferCairo类的‘getImageData’函数存在基于堆的缓冲区溢出漏洞,攻击者可借助恶意制作的Web内容利用该漏洞执行任意代码或造成拒绝服务。

2 漏洞标识符

CVE ID:CVE-2018-12293

3 影响系统

受影响系统:

WebKitGTK+ 2.20.3之前版本

WPE WebKit 2.20.1之前版本

4 专家建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://trac.webkit.org/changeset/232618/webkit

5 漏洞类型

WEB应用漏洞

新华三官网
联系我们