glib2-2.56.4-159.el8, webkit2gtk3-2.36.7-1.el8.ML.1
エラータID: AXSA:2022-4319:01
以下項目について対処しました。
[Security Fix]
- webkit2gtk3 には、解放後使用の問題があるため、リモートの
攻撃者により、巧妙に細工されたウェブコンテンツを介して、
任意コード実行を可能とする脆弱性が存在します。
(CVE-2022-22624)
- webkit2gtk3 には、解放後使用の問題があるため、リモートの
攻撃者により、巧妙に細工されたウェブコンテンツを介して、
任意コード実行を可能とする脆弱性が存在します。
(CVE-2022-22628)
- webkit2gtk3 には、境界外書き込みの問題があるため、
リモートの攻撃者により、巧妙に細工されたウェブコンテンツを
介して、任意コード実行を可能とする脆弱性が存在します。
(CVE-2022-22629)
- webkit2gtk3 には、不適切なクッキー管理の問題があるため、
リモートの攻撃者により、巧妙に細工されたウェブコンテンツを
介して、ユーザーの機密情報の漏洩を可能とする脆弱性が存在
します。(CVE-2022-22662)
- webkit2gtk3 には、メモリ破壊の問題があるため、リモートの
攻撃者により、巧妙に細工されたウェブコンテンツを介して、
任意コード実行を可能とする脆弱性が存在します。
(CVE-2022-26700)
- webkit2gtk3 には、解放後使用の問題があるため、リモートの
攻撃者により、巧妙に細工されたウェブコンテンツを介して、
任意コード実行を可能とする脆弱性が存在します。
(CVE-2022-26709)
- webkit2gtk3 には、解放後使用の問題があるため、リモートの
攻撃者により、巧妙に細工されたウェブコンテンツを介して、
任意コード実行を可能とする脆弱性が存在します。
(CVE-2022-26710)
- webkit2gtk3 には、メモリ破壊の問題があるため、リモートの
攻撃者により、巧妙に細工されたウェブコンテンツを介して、
任意コード実行を可能とする脆弱性が存在します。
(CVE-2022-26716)
- webkit2gtk3 には、解放後使用の問題があるため、リモートの
攻撃者により、巧妙に細工されたウェブコンテンツを介して、
任意コード実行を可能とする脆弱性が存在します。
(CVE-2022-26717)
- webkit2gtk3 には、メモリ破壊の問題があるため、リモートの
攻撃者により、巧妙に細工されたウェブコンテンツを介して、
任意コード実行を可能とする脆弱性が存在します。
(CVE-2022-26719)
- webkit2gtk3 には、
WebCore::TextureMapperLayer::setContentsLayer に、ヒープ
バッファオーバーフローの脆弱性が存在します。
(CVE-2022-30293)
パッケージをアップデートしてください。
A use after free issue was addressed with improved memory management. This issue is fixed in macOS Monterey 12.3, iOS 15.4 and iPadOS 15.4, tvOS 15.4, Safari 15.4. Processing maliciously crafted web content may lead to arbitrary code execution.
A use after free issue was addressed with improved memory management. This issue is fixed in macOS Monterey 12.3, Safari 15.4, watchOS 8.5, iOS 15.4 and iPadOS 15.4, tvOS 15.4. Processing maliciously crafted web content may lead to arbitrary code execution.
A buffer overflow issue was addressed with improved memory handling. This issue is fixed in macOS Monterey 12.3, Safari 15.4, watchOS 8.5, iTunes 12.12.3 for Windows, iOS 15.4 and iPadOS 15.4, tvOS 15.4. Processing maliciously crafted web content may lead to arbitrary code execution.
A cookie management issue was addressed with improved state management. This issue is fixed in Security Update 2022-003 Catalina, macOS Big Sur 11.6.5. Processing maliciously crafted web content may disclose sensitive user information.
A memory corruption issue was addressed with improved state management. This issue is fixed in tvOS 15.5, watchOS 8.6, iOS 15.5 and iPadOS 15.5, macOS Monterey 12.4, Safari 15.5. Processing maliciously crafted web content may lead to code execution.
A use after free issue was addressed with improved memory management. This issue is fixed in tvOS 15.5, iOS 15.5 and iPadOS 15.5, watchOS 8.6, macOS Monterey 12.4, Safari 15.5. Processing maliciously crafted web content may lead to arbitrary code execution.
A use after free issue was addressed with improved memory management. This issue is fixed in iOS 15.5 and iPadOS 15.5, macOS Monterey 12.4, tvOS 15.5, watchOS 8.6. Processing maliciously crafted web content may lead to arbitrary code execution.
A memory corruption issue was addressed with improved state management. This issue is fixed in tvOS 15.5, iOS 15.5 and iPadOS 15.5, watchOS 8.6, macOS Monterey 12.4, Safari 15.5. Processing maliciously crafted web content may lead to arbitrary code execution.
A use after free issue was addressed with improved memory management. This issue is fixed in tvOS 15.5, watchOS 8.6, iOS 15.5 and iPadOS 15.5, macOS Monterey 12.4, Safari 15.5, iTunes 12.12.4 for Windows. Processing maliciously crafted web content may lead to arbitrary code execution.
A memory corruption issue was addressed with improved state management. This issue is fixed in tvOS 15.5, iOS 15.5 and iPadOS 15.5, watchOS 8.6, macOS Monterey 12.4, Safari 15.5. Processing maliciously crafted web content may lead to arbitrary code execution.
In WebKitGTK through 2.36.0 (and WPE WebKit), there is a heap-based buffer overflow in WebCore::TextureMapperLayer::setContentsLayer in WebCore/platform/graphics/texmap/TextureMapperLayer.cpp.
N/A
SRPMS
- glib2-2.56.4-159.el8.src.rpm
MD5: 5603fda574e234bd5941aedad792e17a
SHA-256: 19518397eb0e1ecb0f2c7700cc130d1448db25c168b675937d2bf08c687bd219
Size: 6.79 MB - webkit2gtk3-2.36.7-1.el8.ML.1.src.rpm
MD5: 9170aad0f19759c6b19f96324bff14da
SHA-256: 03a4d02e8378389e46f466dafe542c8e51c5ce30ee077b5563e72c0f15b67781
Size: 25.39 MB
Asianux Server 8 for x86_64
- glib2-2.56.4-159.el8.x86_64.rpm
MD5: 173de5d064f35259626892cfd24efaf6
SHA-256: d3fe16c6e2f1116c778bdf87c714d4aef91e04dc49d0a61373a854d2b5169a4a
Size: 2.49 MB - glib2-devel-2.56.4-159.el8.x86_64.rpm
MD5: 64fa133eace19a81a95363405e28167f
SHA-256: c3a735df46842840c4e0fcddc0a02b963df0911507507f446772d89ccd09b1a3
Size: 423.77 kB - glib2-doc-2.56.4-159.el8.noarch.rpm
MD5: b09a31188954a872cfdb78778a57d288
SHA-256: 409545301795c2e86e04ef485a50e440458c172e0e23d49834147a1c79613657
Size: 1.57 MB - glib2-fam-2.56.4-159.el8.x86_64.rpm
MD5: d98c4bd0fda631a833ddae874321dd95
SHA-256: 7c3171c2bee9ac425156e24d004b74bd732a612fd245e6cd3199786d965640a5
Size: 12.50 kB - glib2-static-2.56.4-159.el8.x86_64.rpm
MD5: da5e0b76b6092e3c5ada0ea71b80b22d
SHA-256: a14a822af2846643befaa95eb7d4c529e8efd6b202ccacdfb9edd41d025db129
Size: 1.53 MB - glib2-tests-2.56.4-159.el8.x86_64.rpm
MD5: ce46510cf88866eae37677d71c3178d9
SHA-256: 6f89860b726bcc44c13ac923ccc130c97269202ce1ed34f233cc1ccccec69886
Size: 1.76 MB - webkit2gtk3-2.36.7-1.el8.ML.1.x86_64.rpm
MD5: 2bc0df7e446b781ab98d28d6cdcf3739
SHA-256: 4d7a6b2494aa3eddaf79f12ce6c897ea66d2f23425052f2afe01fe04cc7789ce
Size: 18.98 MB - webkit2gtk3-devel-2.36.7-1.el8.ML.1.x86_64.rpm
MD5: c07339deb2295b9df53e433a07424d5e
SHA-256: 83caa911921a40650ca473cb948192b1eba3e71b6fe6083dd87cbb8fc8c296db
Size: 278.11 kB - webkit2gtk3-jsc-2.36.7-1.el8.ML.1.x86_64.rpm
MD5: 26a41f806cd48392cf3bb0579bff5d68
SHA-256: 2dfb9b7ae8837f8634fefe0d241baed1ca3a824ae022dd185801f9427328d141
Size: 6.76 MB - webkit2gtk3-jsc-devel-2.36.7-1.el8.ML.1.x86_64.rpm
MD5: 6e4987d2f4db5d73011d95836162b72f
SHA-256: 3ce38d8ae85ad11df93f15c439a0c095dedbbf51243bee503edf541979733192
Size: 147.30 kB - glib2-2.56.4-159.el8.i686.rpm
MD5: 72ba38d60ee59079ce5fefc155472efa
SHA-256: e6b2e09962bd3079f1e7edb5663c5e05190a5b96ab2cb9a2f7da408ebc880204
Size: 2.58 MB - glib2-devel-2.56.4-159.el8.i686.rpm
MD5: 470641a50063b91b7d9d8ed14ad84c14
SHA-256: 747d7283eef9e94c24d05c9c98cecafc058589ff0b77e15f0b411fe8395e3f9b
Size: 425.43 kB - glib2-static-2.56.4-159.el8.i686.rpm
MD5: 907c594bc8a64ab70d205122385105c7
SHA-256: a6ced9a6beb08d147a28326f71a98adb52e3a13ceca4fb611a91a784d49f3568
Size: 1.68 MB - webkit2gtk3-2.36.7-1.el8.ML.1.i686.rpm
MD5: b5978ca0fe9b08729eae08879ea4f9c2
SHA-256: 32f95df424258dd9022acc55dcb77844add365d698eb4b6afc485b573972d356
Size: 20.62 MB - webkit2gtk3-devel-2.36.7-1.el8.ML.1.i686.rpm
MD5: 3634a6807970626d6961c28eac52e818
SHA-256: 3880d4033bee964bccdeb5497c0e4b7d61f6761753e9803ae99105d7c5a353d9
Size: 282.68 kB - webkit2gtk3-jsc-2.36.7-1.el8.ML.1.i686.rpm
MD5: caca6709cdf77393dda614d0d4d1e2e3
SHA-256: 83bf96ffceb26c1781d0115ae330d236dfd622aca61de458056a3a79275cba9d
Size: 3.75 MB - webkit2gtk3-jsc-devel-2.36.7-1.el8.ML.1.i686.rpm
MD5: b8271d46cd9a5301d3466b8afbb1e1d5
SHA-256: 5391bf37495fca9f987e0e4604849f4134e32f67d973755fc0a32d7de997609b
Size: 152.61 kB