| Summary: | [CVE21] webkitgtk2 v.2.4.11 CVE found | ||
|---|---|---|---|
| Product: | [ROSA-based products] ROSA Fresh | Reporter: | Vladimir Potapov <v.potapov> |
| Component: | Preinstalled software in the ISO | Assignee: | ROSA Linux Bugs <bugs> |
| Status: | RESOLVED WONTFIX | QA Contact: | ROSA Linux Bugs <bugs> |
| Severity: | blocker | ||
| Priority: | Highest | CC: | a.proklov |
| Version: | All | Flags: | v.potapov:
secteam_verified?
|
| Target Milestone: | --- | ||
| Hardware: | All | ||
| OS: | Linux | ||
| URL: | CVE-2019-8375 | ||
| Whiteboard: | |||
| Platform: | --- | ROSA Vulnerability identifier: | |
| RPM Package: | ISO-related: | ||
| Bad POT generating: | Upstream: | ||
|
Description
Vladimir Potapov
2023-11-28 07:50:36 MSK
Base Score: 9.8 CRITICAL Нету в нашей версии 2.4.11 этих файлов и кода такого тоже нету. UIProcess/API/gtk/WebKitScriptDialogGtk.cpp, UIProcess/API/gtk/WebKitScriptDialogImpl.cpp, and UIProcess/API/gtk/WebKitWebViewGtk.cpp вот патч видимо https://trac.webkit.org/changeset/241515/webkit Там еще CVE-2019-8375 И опять критикал и опять с эксплойтом :-( (In reply to Vladimir Potapov from comment #3) > Там еще CVE-2019-8375 > И опять критикал и опять с эксплойтом :-( Стоп, это дубль :-) Часть зависимостей отвязана, в процессе перевода в contrib Пакет выброшен из проверяемых, образы от него отвязаны. |