PT-2022-7558 · Webkitgtk+6 · Webkitgtk+6

CVE-2022-22677

·

Publicado

2022-05-16

·

Atualizado

2022-11-03

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do WPE WebKit anteriores à 2.36.4
Versões do WebKitGTK anteriores à 2.36.4
Descrição
O problema está relacionado a erros na liberação de recursos, permitindo que um invasor remoto comprometa a integridade dos dados. Trata-se de um problema de lógica no tratamento de mídia simultânea, que foi corrigido com um tratamento de estado aprimorado. Isso pode causar interrupções na pré-visualização de vídeo durante uma chamada webRTC se o usuário atender uma chamada telefônica.
Recomendações
Para versões do WPE WebKit anteriores à 2.36.4, atualize para a versão 2.36.4 ou posterior.
Para versões do WebKitGTK anteriores à 2.36.4, atualize para a versão 2.36.4 ou posterior.
Como solução temporária, considere desativar o tratamento de mídia simultânea em chamadas WebRTC até que um patch esteja disponível.

Correção

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07314
CVE-2022-22677
DSA-5182-1
DSA-5183-1
MGASA-2022-0254
OPENSUSE-SU-2022_2523-1
OPENSUSE-SU-2022_2525-1
RHSA-2025:10364
SUSE-SU-2022:2522-1
SUSE-SU-2022:2523-1
SUSE-SU-2022:2524-1
SUSE-SU-2022:2525-1
USN-5522-1

Produtos afetados

Astra Linux
Linuxmint
Apple Macos
Suse
Ubuntu
Wpe Webkit
Webkitgtk