webkit2gtk3-2.34.6-1.el8.ML.1

エラータID: AXSA:2022-3625:01

リリース日: 
2022/07/29 Friday - 00:54
題名: 
webkit2gtk3-2.34.6-1.el8.ML.1
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- webkit2gtk3 には、細工された悪意のあるウェブコンテンツを
処理することで、任意のコードを実行される可能性がある脆弱性が
あります。(CVE-2022-22620)

- webkit2gtk3 には、細工された悪意のあるウェブコンテンツを
処理することで、任意のコードを実行される可能性がある脆弱性が
あります。(CVE-2021-30818)

- webkit2gtk3 には、ネットワーク上に特権のある攻撃者が、
HSTS (HTTP Strict Transport Security) をバイパスできる
脆弱性があります。(CVE-2021-30823)

- webkit2gtk3 には、細工された悪意のあるオーディオファイルを
処理することで、秘匿されているメモリの内容が漏洩する可能性が
ある脆弱性があります。(CVE-2021-30836)

- webkit2gtk3 には、細工された悪意のあるウェブコンテンツを
処理することで、任意のコードを実行される可能性がある脆弱性が
あります。(CVE-2021-30846)

- webkit2gtk3 には、細工された悪意のあるウェブコンテンツを
処理することで、任意のコードを実行される可能性がある脆弱性が
あります。(CVE-2021-30848)

- webkit2gtk3 には、細工された悪意のあるウェブコンテンツを
処理することで、任意のコードを実行される可能性がある脆弱性が
あります。(CVE-2021-30849)

- webkit2gtk3 には、細工された悪意のあるウェブコンテンツを
処理することで、任意のコードを実行される可能性がある脆弱性が
あります。(CVE-2021-30851)

- webkit2gtk3 には、細工された悪意のあるウェブサイトを
訪問することで、ユーザーの閲覧履歴が漏洩する可能性がある
脆弱性があります。(CVE-2021-30884)

- webkit2gtk3 には、細工された悪意のあるウェブコンテンツを
処理することで、セキュリティポリシーが適用されない可能性が
ある脆弱性があります。(CVE-2021-30887)

- webkit2gtk3 には、コンテンツセキュリティポリシーレポートを
使用した悪意のあるウェブサイトが、リダイレクト動作により情報を
漏えいする可能性がある脆弱性があります。(CVE-2021-30888)

- webkit2gtk3 には、悪意のあるウェブサイトで、オリジン間
リソース共有においてデータの漏洩が起こる脆弱性があります。
(CVE-2021-30889)

- webkit2gtk3 には、細工された悪意のあるウェブコンテンツを
処理することで、ユニバーサルクロスサイトスクリプティングが
可能になる脆弱性があります。(CVE-2021-30890)

- webkit2gtk3 には、悪意のあるウェブサイトで、オリジン間
リソース共有においてデータの漏洩が起こる脆弱性があります。
(CVE-2021-30897)

- webkit2gtk3 には、細工された悪意のあるウェブコンテンツを
処理することで、任意のコードを実行される可能性がある脆弱性が
あります。(CVE-2021-30934)

- webkit2gtk3 には、細工された悪意のあるウェブコンテンツを
処理することで、任意のコードを実行される可能性がある脆弱性が
あります。(CVE-2021-30936)

- webkit2gtk3 には、細工された悪意のあるウェブコンテンツを
処理することで、任意のコードを実行される可能性がある脆弱性が
あります。(CVE-2021-30951)

- webkit2gtk3 には、細工された悪意のあるウェブコンテンツを
処理することで、任意のコードを実行される可能性がある脆弱性が
あります。(CVE-2021-30952)

- webkit2gtk3 には、細工された悪意のあるウェブコンテンツを
処理することで、任意のコードを実行される可能性がある脆弱性が
あります。(CVE-2021-30953)

- webkit2gtk3 には、細工された悪意のあるウェブコンテンツを
処理することで、任意のコードを実行される可能性がある脆弱性が
あります。(CVE-2021-30954)

- webkit2gtk3 には、細工された悪意のあるウェブコンテンツを
処理することで、任意のコードを実行される可能性がある脆弱性が
あります。(CVE-2021-30984)

- webkit2gtk3 には、
WebCore::ImageBufferCairoImageSurfaceBackend::create が不正な
メモリ割り当てを行い、セグメンテーション違反やクラッシュを
引き起こす脆弱性があります。(CVE-2021-45481)

- webkit2gtk3 には、WebCore::ContainerNode::firstChild に
解放後使用の脆弱性があります。(CVE-2021-45482)

- webkit2gtk3 には、WebCore::Frame::page に解放後使用の
脆弱性があります。(CVE-2021-45483)

- webkit2gtk3 には、細工された悪意のあるメールメッセージを
処理することで、任意の javascript コードを実行される可能性が
ある脆弱性があります。(CVE-2022-22589)

- webkit2gtk3 には、細工された悪意のあるウェブコンテンツを
処理することで、任意のコードを実行される可能性がある脆弱性が
あります。(CVE-2022-22590)

- webkit2gtk3 には、細工された悪意のあるウェブコンテンツを
処理することで、セキュリティポリシーが適用されない可能性が
ある脆弱性があります。(CVE-2022-22592)

- webkit2gtk3 には、ウェブサイトが、ユーザーの機密情報を
トラッキングできる脆弱性があります。(CVE-2022-22594)

- webkit2gtk3 には、細工された悪意のあるウェブコンテンツを
処理することで、任意のコードを実行される可能性がある脆弱性が
あります。(CVE-2022-22620)

現時点では CVE-2022-22637 の情報が公開されておりません。
CVE の情報が公開され次第情報をアップデートいたします。

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. webkit2gtk3-2.34.6-1.el8.ML.1.src.rpm
    MD5: 8367d65e67d5d88e7addc00ac8a00c49
    SHA-256: ef1177db8f66bd8627dbce9385d7cfe93f2698ebc03779ff4a42b9721ce49374
    Size: 23.29 MB

Asianux Server 8 for x86_64
  1. webkit2gtk3-2.34.6-1.el8.ML.1.x86_64.rpm
    MD5: 1bc1d0849dc0dc77491062d24d47fb60
    SHA-256: 32c436fc5085a246c49157b357945349b83745b3cea10d7d1de15af4e2698170
    Size: 17.60 MB
  2. webkit2gtk3-devel-2.34.6-1.el8.ML.1.x86_64.rpm
    MD5: 356f1bc1963b675a9c34d4b1da968733
    SHA-256: c83a678e38c408f8202be3c29009ef942296a29711ca691775561d544d9c24e2
    Size: 280.74 kB
  3. webkit2gtk3-jsc-2.34.6-1.el8.ML.1.x86_64.rpm
    MD5: 7e3fb7d4a9063f36b66e17c334b4093b
    SHA-256: 69e55914396b76e98862b689a0862a78663011dec587cb5ea088a95a9a0a7928
    Size: 6.62 MB
  4. webkit2gtk3-jsc-devel-2.34.6-1.el8.ML.1.x86_64.rpm
    MD5: 34678e8022b3397612cc8a3911834864
    SHA-256: eb2e61356eee9f78f088b0b4107aa7120a582289fbb562d93e7333254f01eedf
    Size: 454.79 kB
  5. webkit2gtk3-2.34.6-1.el8.ML.1.i686.rpm
    MD5: fa04bfd9d66e06e8634fcd273bbb060a
    SHA-256: d516eb932a1c8e7a3e4e3131a149af3972849bc21cfaa72bf45b625992c4ad59
    Size: 19.19 MB
  6. webkit2gtk3-devel-2.34.6-1.el8.ML.1.i686.rpm
    MD5: 3fdba94c1584133450c2c196f9b7144c
    SHA-256: 671d699d5a54d6f80fbc0db7a65b0a560b6aab204ca500e48cbae67b8b72a553
    Size: 285.07 kB
  7. webkit2gtk3-jsc-2.34.6-1.el8.ML.1.i686.rpm
    MD5: f462d5741c5b614ead7c9df94b090862
    SHA-256: b1a34f2f159174f80a118e9832521e8c8e4cfa37124bd58481f88898308eb1a7
    Size: 3.71 MB
  8. webkit2gtk3-jsc-devel-2.34.6-1.el8.ML.1.i686.rpm
    MD5: b5c75adf92be20134a5b59b02c40f945
    SHA-256: cfd80de8c87334539021a0a79667ffb43cf1dc7b88103ac3c0dd90017e565cea
    Size: 460.02 kB