Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Milan Crha

Pesquisador deRed Hat
#23447de 53,640
10CVSS total
Vulnerabilidades · 1
PT-2020-13656
10
2020-07-09
Apple · Wpe Webkit · CVE-2020-13753
**Nome do software vulnerável e versões afetadas** Versões do WebKitGTK anteriores à 2.28.3 Versões do WPE WebKit anteriores à 2.28.3 **Descrição** O problema está relacionado à sandbox bubblewrap no WebKitGTK e no WPE WebKit, que não bloqueava adequadamente o acesso a determinados recursos. Isso poderia permitir o acesso fora da sandbox, incluindo a possibilidade de executar comandos diretamente ao gravar no buffer de entrada do terminal de controle. **Recomendações** Para versões do WebKitGTK anteriores à 2.28.3, atualize para a versão 2.28.3 ou posterior. Para versões do WPE WebKit anteriores à 2.28.3, atualize para a versão 2.28.3 ou posterior.