webkit2gtk3-2.50.3-1.el9_7

エラータID: AXSA:2025-11554:21

リリース日: 
2025/12/18 Thursday - 18:56
題名: 
webkit2gtk3-2.50.3-1.el9_7
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- WebKitGTK には、メモリ領域の解放後利用の問題があるため、
リモートの攻撃者により、メモリ破壊を可能とする脆弱性が存在します。
(CVE-2023-43000)

- WebKitGTK には、メモリ領域の境界外読み取り、および整数アンダー
フローの問題があるため、リモートの攻撃者により、UIProcess の
クラッシュ (DoS) を可能とする脆弱性が存在します。(CVE-2025-13502)

- WebKitGTK には、リモートの攻撃者により、情報の漏洩を可能とする
脆弱性が存在します。(CVE-2025-13947)

- WebKitGTK には、キャッシュデータの処理に問題があるため、
リモートの攻撃者により、情報の漏洩を可能とする脆弱性が存在します。
(CVE-2025-43392)

- WebKitGTK には、メモリ処理が不適切な問題があるため、リモートの
攻撃者により、メモリ破壊を可能とする脆弱性が存在します。
(CVE-2025-43419)

- WebKitGTK には、メモリ領域の範囲外アクセスの問題があるため、
リモートの攻撃者により、サービス拒否攻撃 (プロセスクラッシュ) を
可能とする脆弱性が存在します。(CVE-2025-43421)

- WebKitGTK には、メモリ処理が不適切な問題があるため、リモートの
攻撃者により、サービス拒否攻撃 (プロセスクラッシュ) を可能とする
脆弱性が存在します。(CVE-2025-43425)

- WebKitGTK には、入力データのチェック処理に不備があるため、
リモートの攻撃者により、サービス拒否攻撃 (プロセスクラッシュ) を
可能とする脆弱性が存在します。(CVE-2025-43427)

- WebKitGTK には、バッファオーバーフローの問題があるため、
リモートの攻撃者により、サービス拒否攻撃 (プロセスクラッシュ) を
可能とする脆弱性が存在します。(CVE-2025-43429)

- WebKitGTK には、リモートの攻撃者により、サービス拒否攻撃
(プロセスクラッシュ) を可能とする脆弱性が存在します。
(CVE-2025-43430)

- WebKitGTK には、メモリ処理が不適切な問題があるため、リモートの
攻撃者により、メモリ破壊を可能とする脆弱性が存在します。
(CVE-2025-43431)

- WebKitGTK には、メモリ領域の解放後利用の問題があるため、
リモートの攻撃者により、サービス拒否攻撃 (プロセスクラッシュ) を
可能とする脆弱性が存在します。(CVE-2025-43432)

- WebKitGTK には、メモリ領域の解放後利用の問題があるため、
リモートの攻撃者により、サービス拒否攻撃 (プロセスクラッシュ) を
可能とする脆弱性が存在します。(CVE-2025-43434)

- WebKitGTK には、入力データのチェック処理に不備があるため、
リモートの攻撃者により、サービス拒否攻撃 (プロセスクラッシュ) を
可能とする脆弱性が存在します。(CVE-2025-43440)

- WebKitGTK には、入力データのチェック処理に不備があるため、
リモートの攻撃者により、サービス拒否攻撃 (プロセスクラッシュ) を
可能とする脆弱性が存在します。(CVE-2025-43443)

- WebKitGTK には、リモートの攻撃者により、サービス拒否攻撃
(プロセスクラッシュ) を可能とする脆弱性が存在します。
(CVE-2025-43458)

- WebKitGTK には、入力データのチェック処理に不備があるため、
リモートの攻撃者により、情報の漏洩を可能とする脆弱性が存在します。
(CVE-2025-43480)

- WebKitGTK には、メモリ処理が不適切な問題があるため、リモートの
攻撃者により、サービス拒否攻撃 (プロセスクラッシュ) を可能とする
脆弱性が存在します。(CVE-2025-66287)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. webkit2gtk3-2.50.3-1.el9_7.src.rpm
    MD5: 9096fb1889c21a69299365412aae65ba
    SHA-256: ba260bc543c171c2d4e075b89ba494c79d106200d44bd722bb47df5ad6fd6030
    Size: 41.79 MB

Asianux Server 9 for x86_64
  1. webkit2gtk3-2.50.3-1.el9_7.i686.rpm
    MD5: 51fa6f475e1522342baa11b89bdbe91e
    SHA-256: d8cfa41bbca3486880ced4a23f5e22c8fa91db95f8043dc1b5f65d81d46666eb
    Size: 26.66 MB
  2. webkit2gtk3-2.50.3-1.el9_7.x86_64.rpm
    MD5: f7f0a7dad6762d616e2e920eb861e103
    SHA-256: f2fb0396188aa260950440976d6f8037057dbbc0591798aedbefd2c9029b9360
    Size: 27.41 MB
  3. webkit2gtk3-devel-2.50.3-1.el9_7.i686.rpm
    MD5: 78b2a55bb8b6382a1e22d30cf0aab81c
    SHA-256: f85da74a837e9f52bd886639a811e7fd8212c3948dc67c16d4fe173bb3a6e398
    Size: 370.98 kB
  4. webkit2gtk3-devel-2.50.3-1.el9_7.x86_64.rpm
    MD5: c868cccffaf8697a5008011d43ea9897
    SHA-256: 4dad04c8dd3fb55a5818c5dc179740adc2b922adf6eb91450c099e577fe9a827
    Size: 369.60 kB
  5. webkit2gtk3-jsc-2.50.3-1.el9_7.i686.rpm
    MD5: 1821d2b32e8edef3a56547185a9eb153
    SHA-256: 12f3895d0429c7060db5fd4513ebf26238b7194c18409ad2540463e6df405e40
    Size: 3.97 MB
  6. webkit2gtk3-jsc-2.50.3-1.el9_7.x86_64.rpm
    MD5: 066cc81a03d16e543e7034b37bb769c4
    SHA-256: bd87f7697b60edf9d812fc8d3de195c37c8dc4a119f8785985d4ab32f97b9581
    Size: 8.61 MB
  7. webkit2gtk3-jsc-devel-2.50.3-1.el9_7.i686.rpm
    MD5: 2e6bc2255e566547f11150cc5aa47f93
    SHA-256: 633b058e36e33d139590ebd7307cf565492568769281a2d2f7b4c1edde37770e
    Size: 170.78 kB
  8. webkit2gtk3-jsc-devel-2.50.3-1.el9_7.x86_64.rpm
    MD5: 3e622633706a2d3bb9ab74e17aa3ac57
    SHA-256: 9fe8e0ae13690d399aa816da888faf22df887f54a67aed1e2eaaf62f66e05fd2
    Size: 160.69 kB