PT-2022-7558 · Webkitgtk+6 · Webkitgtk+6
CVE-2022-22677
·
Publicado
2022-05-16
·
Atualizado
2022-11-03
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Nome do software vulnerável e versões afetadas
Versões do WPE WebKit anteriores à 2.36.4
Versões do WebKitGTK anteriores à 2.36.4
Descrição
O problema está relacionado a erros na liberação de recursos, permitindo que um invasor remoto comprometa a integridade dos dados. Trata-se de um problema de lógica no tratamento de mídia simultânea, que foi corrigido com um tratamento de estado aprimorado. Isso pode causar interrupções na pré-visualização de vídeo durante uma chamada webRTC se o usuário atender uma chamada telefônica.
Recomendações
Para versões do WPE WebKit anteriores à 2.36.4, atualize para a versão 2.36.4 ou posterior.
Para versões do WebKitGTK anteriores à 2.36.4, atualize para a versão 2.36.4 ou posterior.
Como solução temporária, considere desativar o tratamento de mídia simultânea em chamadas WebRTC até que um patch esteja disponível.
Correção
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Apple Macos
Suse
Ubuntu
Wpe Webkit
Webkitgtk