PT-2021-24248 · Webkitgtk+7 · Webkitgtk+7

Chijin Zhou

·

Publicado

2021-09-18

·

Atualizado

2022-05-10

·

CVE-2021-45482

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Versões do WebKitGTK anteriores à 2.32.4
Descrição:
O problema está relacionado a um uso após liberação (use-after-free) em WebCore::ContainerNode::firstChild. Trata-se de uma vulnerabilidade diferente daquela identificada anteriormente.
Recomendações:
Para versões anteriores à 2.32.4, atualize para a versão 2.32.4 ou posterior para resolver o problema.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:1777
ALT-PU-2021-2835
ALT-PU-2021-2878
CESA-2022_1777
CVE-2021-45482
DSA-4975-1
DSA-4976-1
OPENSUSE-SU-2022:0705-1
OPENSUSE-SU-2022_0705-1
RHSA-2022:1777
RHSA-2022_1777
RHSA-2025:10364
RLSA-2022:1777
SUSE-SU-2022:0690-1
SUSE-SU-2022:0703-1
SUSE-SU-2022:0705-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Red Hat
Rocky Linux
Suse
Webkitgtk