Уязвимость CVE-2018-12016: Информация

Описание

libephymain.so in GNOME Web (aka Epiphany) through 3.28.2.1 allows remote attackers to cause a denial of service (application crash) via certain window.open and document.write calls.

Важность: HIGH (7,5) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 7 июня 2018 г.
Изменено: 3 октября 2019 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
epiphanysisyphus3.28.3.1-alt146.0-alt1ALT-PU-2018-1877-1208024Исправлено
epiphanyp103.28.3.1-alt140.6-alt1ALT-PU-2018-1877-1208024Исправлено
epiphanyp93.28.3.1-alt13.32.5-alt1ALT-PU-2018-1877-1208024Исправлено
epiphanyc10f13.28.3.1-alt140.6-alt1ALT-PU-2018-1877-1208024Исправлено
epiphanyc9f23.28.3.1-alt13.32.5-alt1ALT-PU-2018-1877-1208024Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://github.com/ldpreload/Disclosure/blob/master/EpiphanyDoS.txt
  • Exploit
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:gnome:epiphany:*:*:*:*:*:*:*:*
      End including
      3.28.2.1