CVE-2021-30890
Red Hat Security Advisory: webkitgtk4 security update
Beschreibung
Ein Logikfehler wurde in WebKitGTK gefunden. Speziell präparierte Webinhalte könnten diesen Fehler ausnutzen, um eine universelle Cross-Site-Scripting-Angriff bei der Verarbeitung zu verursachen.
Metriken
Betroffene Betriebssysteme
linux
debian / debian_linux10.0
linux
debian / debian_linux11.0
linux
debian / debian_linux12.0
linux
redhat / enterprise_linux6.0
linux
redhat / enterprise_linux7.0
linux
redhat / enterprise_linux8.0
linux
redhat / enterprise_linux9.0
macos
apple / mac_os_x10.14.6
macos
apple / mac_os_x10.15.7
macos
apple / mac_os_x
macos
apple / macos
macos
apple / visionos
mobile
apple / iphone_os
other
fedoraproject / fedora32
other
fedoraproject / fedora33
other
fedoraproject / fedora35
other
fedoraproject / fedora36
other
fedoraproject / fedora37
other
fedoraproject / fedora38
other
fedoraproject / fedora39
other
fedoraproject / fedora40
other
apple / ipados
other
apple / tvos
other
apple / watchos
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
apple
safari14.1
apple
safari14.1.1
apple
safari15.3
apple
safari15.6
apple
safari15.6.1
apple
safari16.0
apple
safari16.2
apple
safari16.3
apple
safari16.4
apple
safari16.4.1
apple
safari16.5
apple
safari16.5.1
apple
safari16.5.2
apple
safari17.0
apple
safari17.1.2
apple
safari17.2
apple
safari17.6
apple
safari18.0
apple
safari18.2
apple
safari18.4
bitnami
jre1.9.0
google
chrome124.0.6367.155
google
chrome35.0.1916.113
google
chrome
Quellen & Referenzen
- https://support.apple.com/en-us/120949
- https://support.apple.com/en-us/120950
- https://support.apple.com/en-us/120948
- https://support.apple.com/en-us/120947
- https://support.apple.com/en-us/120330
- https://support.apple.com/en-us/HT213938
- https://support.apple.com/en-us/HT213936
- https://support.apple.com/en-us/HT213941
- https://support.apple.com/en-us/HT213940
- https://support.apple.com/en-us/HT213937
- http://www.openwall.com/lists/oss-security/2023/09/28/3
- http://seclists.org/fulldisclosure/2023/Oct/2
- http://seclists.org/fulldisclosure/2023/Oct/10
- http://seclists.org/fulldisclosure/2023/Oct/8
- http://seclists.org/fulldisclosure/2023/Oct/9
- http://seclists.org/fulldisclosure/2023/Oct/3
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4EEMDC5TQAANFH5D77QM34ZTUKXPFGVL/
- https://security.gentoo.org/glsa/202401-33
- https://webkitgtk.org/security/WSA-2023-0009.html
- https://support.apple.com/en-us/HT213053x_refsource_MISC
Verknüpfte CVEs
- CVE-2025-43480
Das Problem wurde durch verbesserte Überprüfungen behoben.
— - CVE-2025-31257
Dieses Problem wurde durch verbesserte Speicherverwaltung behoben.
mediumCVSSv3 4.7 - CVE-2025-31215
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2025-31206
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2025-31205
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2025-31204
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2025-30427
Ein Verwendungsfehler nach Freigabe wurde durch verbesserte Speicherverwaltung behoben.
— - CVE-2025-24264
Das Problem wurde durch verbesserte Speicherverwaltung behoben.
— - CVE-2025-24223
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2025-24216
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2025-24213
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2025-24209
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2025-24208
Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.
mediumCVSSv3 6.1 - CVE-2025-24201Aktiv ausgenutzt
Ein Problem mit einem Out-of-Bounds-Schreiben wurde durch verbesserte Überprüfungen behoben, um unautorisierte Aktionen zu verhindern.
critical - CVE-2025-24162
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2025-24158
Das Problem wurde durch verbesserte Speicherverwaltung behoben.
mediumCVSSv3 6.5 - CVE-2025-24150
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2025-24143
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2024-54658
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2024-54551
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2024-54543
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2024-54534
Das Problem wurde durch verbesserte Speicherverwaltung behoben.
— - CVE-2024-54508
Das Problem wurde durch verbesserte Speicherverwaltung behoben.
highCVSSv3 7.5 - CVE-2024-54505
Ein Fehler wurde in WebKitGTK gefunden.
—
205 weitere CVEs anzeigen
- CVE-2024-54502
Eine Schwachstelle wurde im WebKit gefunden.
— - CVE-2024-54479
Ein Fehler wurde in webkitgtk gefunden.
— - CVE-2024-54467
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2024-4558
Verwendung nach Freigabe in ANGLE in Google Chrome vor Version 124.0.6367.155 ermöglichte es einem Fernangreifer, potenziell eine Heap-Ko…
criticalCVSSv3 9.6 - CVE-2024-44309Aktiv ausgenutzt
Ein Problem bei der Verwaltung von Cookies wurde durch verbesserte Zustandsverwaltung behoben.
critical - CVE-2024-44308Aktiv ausgenutzt
Das Problem wurde durch verbesserte Überprüfungen behoben.
critical - CVE-2024-44296
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2024-44244
Eine Schwachstelle wurde in WebKitGTK gefunden, bei der das Verarbeiten bösartig erstellter Webinhalte zu einem Absturz des Programms füh…
— - CVE-2024-44192
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2024-44187
Ein Schwachstellen wurde in WebKit gefunden.
— - CVE-2024-44185
Eine Schwachstelle wurde in WebKitGTK gefunden, bei der das Verarbeiten bösartig erstellter Webinhalte zum Absturz des Programms führen k…
— - CVE-2024-40866
Das Problem wurde durch eine verbesserte Benutzeroberfläche behoben.
mediumCVSSv3 6.5 - CVE-2024-40789
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2024-40782
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2024-40780
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2024-40779
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2024-40776
Ein Schwachstellen wurde in WebKitGTK gefunden.
— - CVE-2024-27856
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2024-27851
Eine Schwachstelle wurde im WebKit gefunden.
— - CVE-2024-27838
Ein Fehler wurde in WebKit gefunden.
— - CVE-2024-27834
Eine Schwachstelle wurde im WebKit gefunden.
— - CVE-2024-27833
Ein Schwachpunkt wurde im WebKit gefunden.
— - CVE-2024-27820
Ein Schwachpunkt wurde im WebKit gefunden.
— - CVE-2024-27808
Eine Schwachstelle wurde im WebKit gefunden.
— - CVE-2024-23284
Ein Fehler wurde in WebKit gefunden.
— - CVE-2024-23280
Ein Fehler wurde in WebKit gefunden.
— - CVE-2024-23271
Ein Fehler wurde in WebKit gefunden.
— - CVE-2024-23263
Ein Fehler wurde in WebKit gefunden.
— - CVE-2024-23254
Eine Schwachstelle wurde in WebKit gefunden, bei der ein Fernangreifer es einem Opfer ermöglicht, Audio-Daten cross-origin auszuspähen, i…
— - CVE-2024-23252
Es ist keine Beschreibung für diesen CVE verfügbar.
— - CVE-2024-23222Aktiv ausgenutzt
Ein Typverwirrungsproblem wurde durch verbesserte Überprüfungen behoben.
critical - CVE-2024-23213
Ein Schwachstellen wurde in WebKitGTK gefunden.
— - CVE-2023-43010
Das Problem wurde durch verbesserte Speicherverwaltung behoben.
highCVSSv3 8.8 - CVE-2023-43000Aktiv ausgenutzt
Ein Verwendungsfehler nach Freigabe wurde durch verbesserte Speicherverwaltung behoben.
critical - CVE-2023-42970
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2023-42956
Ein Fehler wurde in WebKit gefunden.
— - CVE-2023-42950
Ein Verwendungsfehler nach Freigabe wurde durch verbesserte Speicherverwaltung behoben.
highCVSSv3 8.8 - CVE-2023-42917Aktiv ausgenutzt
Ein Schwachstellen in der Speicherverwaltung wurde durch verbesserte Sperren behoben.
criticalCVSSv3 8.8 - CVE-2023-42916Aktiv ausgenutzt
Ein Out-of-Bounds-Lesen wurde durch verbesserte Eingabeverifizierung behoben.
criticalCVSSv3 6.5 - CVE-2023-42890
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2023-42883
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2023-42875
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2023-42852
Eine Schwachstelle wurde in WebKitGTK und WPE WebKit gefunden, die es einem Fernangreifer ermöglicht, beliebigen Code auszuführen, wenn W…
— - CVE-2023-42843
Ein Fehler wurde in WebKit gefunden, der es einem Fernangreifer ermöglichen könnte, Spoofing-Angriffe durch Ausnutzung eines inkonsistent…
— - CVE-2023-42833
Ein Korrektheitsproblem wurde durch verbesserte Überprüfungen behoben.
highCVSSv3 8.8 - CVE-2023-41993Aktiv ausgenutzt
Das Problem wurde durch verbesserte Überprüfungen behoben.
criticalCVSSv3 8.8 - CVE-2023-41983
Eine Schwachstelle in WebKitGTK und WPE WebKit kann zu einem Denial-of-Service führen, wenn Webinhalte verarbeitet werden.
— - CVE-2023-41074
Das Problem wurde durch verbesserte Überprüfungen behoben.
— - CVE-2023-40451
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2023-40414
Ein Verwendungsfehler nach Freigabe wurde durch verbesserte Speicherverwaltung behoben.
criticalCVSSv3 9.8 - CVE-2023-40397
Ein Schwachstellen wurde in WebKit gefunden.
— - CVE-2023-39928
Ein Verwendungsfehler nach Freigabe-Schwachstelle existiert in der MediaRecorder-API von Webkit WebKitGTK 2.40.5.
highCVSSv3 8.8 - CVE-2023-38611
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2023-38600
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2023-38599
Ein Fehler wurde in WebKitGTK gefunden, der aufgrund eines Logikproblems in WebKit bezüglich des Datenschutzes des Benutzers besteht.
— - CVE-2023-38597
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2023-38595
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2023-38594
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2023-38592
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2023-38572
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2023-38133
Ein Fehler wurde in WebKitGTK gefunden, der aufgrund von übermäßiger Datenausgabe im WebKit-Prozessmodell besteht.
— - CVE-2023-37450Aktiv ausgenutzt
Das Problem wurde durch verbesserte Überprüfungen behoben.
criticalCVSSv3 8.8 - CVE-2023-35074
Das Problem wurde durch verbesserte Speicherverwaltung behoben.
— - CVE-2023-32439Aktiv ausgenutzt
Ein Typverwirrungsproblem wurde durch verbesserte Überprüfungen behoben.
criticalCVSSv3 8.8 - CVE-2023-32435Aktiv ausgenutzt
Ein Problem mit der Speicherbeschädigung wurde durch verbesserte Zustandsverwaltung behoben.
criticalCVSSv3 8.8 - CVE-2023-32393
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2023-32373Aktiv ausgenutzt
Ein Verwendungsfehler nach Freigabe wurde durch verbesserte Speicherverwaltung behoben.
criticalCVSSv3 8.8 - CVE-2023-32370
Eine Schwachstelle wurde im WebKit gefunden.
— - CVE-2023-32359
Ein Fehler wurde in WebKitGTK gefunden, bei dem ein Benutzerpasswort möglicherweise von einer Text-zu-Sprache-Zugänglichkeitsfunktion vor…
— - CVE-2023-28205Aktiv ausgenutzt
Ein Verwendungsfehler nach Freigabe wurde durch verbesserte Speicherverwaltung behoben.
criticalCVSSv3 8.8 - CVE-2023-28204Aktiv ausgenutzt
Ein Out-of-Bounds-Lesen wurde durch verbesserte Eingabeverifizierung behoben.
criticalCVSSv3 6.5 - CVE-2023-28198
Eine Schwachstelle wurde im WebKit gefunden.
— - CVE-2023-27954
Eine Schwachstelle wurde in WebKitGTK gefunden.
— - CVE-2023-27932
Eine Schwachstelle wurde in WebKitGTK gefunden.
— - CVE-2023-25358
Eine Verwendung-nach-Freigabe-Schwachstelle im `WebCore::RenderLayer::addChild` von WebKitGTK vor Version 2.36.8 ermöglicht es Angreifern…
— - CVE-2023-23529Aktiv ausgenutzt
Ein Typverwirrungsproblem wurde durch verbesserte Überprüfungen behoben.
criticalCVSSv3 8.8 - CVE-2023-23518
Eine Schwachstelle wurde in WebKitGTK gefunden.
— - CVE-2023-23517
Eine Schwachstelle wurde in WebKitGTK gefunden.
— - CVE-2022-48503Aktiv ausgenutzt
Das Problem wurde durch verbesserte Grenzüberprüfungen behoben.
criticalCVSSv3 8.8 - CVE-2022-46725
Ein Schwachpunkt wurde im WebKitGTK gefunden.
— - CVE-2022-46705
Ein Schwachpunkt wurde in WebKitGTK gefunden.
— - CVE-2022-46700
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2022-46699
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2022-46698
Ein Logikfehler wurde in WebKitGTK und WPE WebKit gefunden.
— - CVE-2022-46692
Ein Logikfehler wurde in WebKitGTK und WPE WebKit gefunden.
— - CVE-2022-46691
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2022-42867
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2022-42863
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2022-42856Aktiv ausgenutzt
Ein Typverwirrungsproblem wurde durch verbesserte Zustandsverarbeitung behoben.
criticalCVSSv3 8.8 - CVE-2022-42852
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2022-42826
Eine Schwachstelle wurde in WebKitGTK gefunden.
— - CVE-2022-42824
Ein Schwachpunkt wurde im webkitgtk gefunden, bei dem ein Typverwirrungsproblem durch verbesserte Speicherverarbeitung behoben wurde.
— - CVE-2022-42823
In webkitgtk wurde eine Schwachstelle gefunden, bei der ein logisches Problem durch verbesserte Zustandsverwaltung behoben wurde.
— - CVE-2022-42799
Eine Schwachstelle wurde im WebKitGTK gefunden, bei der ein Problem durch verbesserte Benutzeroberflächenverarbeitung behoben wurde.
— - CVE-2022-32933
Ein Fehler wurde in WebKitGTK gefunden, bei dem eine Website möglicherweise die von einem Benutzer besuchten Websites im privaten Browsin…
— - CVE-2022-32923
Eine Schwachstelle wurde im WebKitGTK gefunden.
— - CVE-2022-32919
Das Problem wurde durch verbesserte Benutzeroberflächenverarbeitung behoben.
mediumCVSSv3 4.7 - CVE-2022-32912
Ein Überlauf-Lesezugriff wurde durch verbesserte Grenzüberprüfungen behoben.
highCVSSv3 8.8 - CVE-2022-32893Aktiv ausgenutzt
Ein Problem mit einem Schreibzugriff außerhalb der Grenzen wurde durch verbesserte Grenzüberprüfungen behoben.
criticalCVSSv3 8.8 - CVE-2022-32891
Eine Schwachstelle wurde im WebKitGTK gefunden, bei der ein Problem durch verbesserte Benutzeroberflächenverarbeitung behoben wurde.
— - CVE-2022-32888
Eine Schwachstelle wurde im WebKitGTK gefunden, bei der ein aus dem Bereich herausgehender Lesezugriff durch verbesserte Grenzüberprüfung…
— - CVE-2022-32886
Ein Pufferüberlauf wurde durch verbesserte Speicherverwaltung behoben.
highCVSSv3 8.8 - CVE-2022-32885
Eine Schwachstelle wurde im WebKitGTK gefunden.
— - CVE-2022-32816
Eine Schwachstelle wurde im WebKit gefunden.
— - CVE-2022-32792
Eine Schwachstelle wurde im WebKit gefunden.
— - CVE-2022-30294
[ABGELEHNTER CVE] In WebKitGTK bis Version 2.36.0 (und WPE WebKit) gibt es einen Verwendungsfehler nach Freigabe in `WebCore::TextureMapp…
— - CVE-2022-30293
Ein Heap-Überlauf wurde in WebKitGTK gefunden.
— - CVE-2022-26719
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2022-26717
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2022-26716
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2022-26710
Ein Verwendungsfehler nach Freigabe wurde in WebKitGTK gefunden.
— - CVE-2022-26709
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2022-26700
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2022-22677
Ein Schwachpunkt wurde im WebKitGTK gefunden.
— - CVE-2022-22662
Ein Schwachpunkt wurde in WebKitGTK gefunden, bei dem ein Problem aufgrund einer fehlerhaften Cookie-Verwaltung auftritt.
— - CVE-2022-22637
Ein Logikfehler wurde in WebKitGTK und WPE WebKit gefunden.
— - CVE-2022-22629
Ein Pufferüberlauf-Schwachstelle wurde in WebKitGTK und WPE WebKit gefunden.
— - CVE-2022-22628
Ein Verwendungsfehler nach Freigabe wurde in WebKitGTK und WPE WebKit gefunden.
— - CVE-2022-22624
Ein Verwendungsfehler nach Freigabe wurde in WebKitGTK und WPE WebKit gefunden.
— - CVE-2022-22620Aktiv ausgenutzt
Ein Verwendungsfehler nach Freigabe wurde durch verbesserte Speicherverwaltung behoben.
criticalCVSSv3 8.8 - CVE-2022-22594
Ein Cross-Origin-Problem in der IndexDB-API wurde durch verbesserte Eingabeverifizierung behoben.
— - CVE-2022-22592
Ein Schwachpunkt wurde in WebKitGTK gefunden.
— - CVE-2022-22590
Ein Verwender-nach-Freigabe-Sicherheitsproblem wurde in WebKitGTK gefunden.
— - CVE-2022-22589
Eine Schwachstelle wurde in WebKitGTK gefunden.
— - CVE-2022-0108
Ungenaue Implementierung der Navigation in Google Chrome vor Version 97.0.4692.71 ermöglichte es einem Fernangreifer, über eine manipulie…
— - CVE-2021-45483
Ein Verwender-nach-Freigabe-Sicherheitsproblem wurde in WebKitGTK gefunden.
— - CVE-2021-45482
Ein Verwender-nach-Freigabe-Sicherheitsproblem wurde in WebKitGTK gefunden.
— - CVE-2021-45481
Ein Segmentation-Fehlervulnerabilität wurde in WebKitGTK gefunden.
— - CVE-2021-42762
BubblewrapLauncher.cpp in WebKitGTK und WPE WebKit vor 2.34.1 ermöglicht einen eingeschränkten Sandbox-Ausweichmechanismus, der es einem…
— - CVE-2021-30984
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2021-30954
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2021-30953
Ein Fehler wurde in WebKitGTK gefunden.
— - CVE-2021-30952Aktiv ausgenutzt
Ein Ganzzahlauftritt wurde durch verbesserte Eingabeverifizierung behoben.
critical - CVE-2021-30951
Ein Verwender-nach-Freigabe-Sicherheitsproblem wurde in WebKitGTK gefunden.
— - CVE-2021-30936
Ein Verwender-nach-Freigabe-Sicherheitsproblem wurde in WebKitGTK gefunden.
— - CVE-2021-30934
Ein Pufferüberlauf-Schwachstelle wurde in WebKitGTK gefunden.
— - CVE-2021-30897
Ein Fehler wurde im Ressourcen-Timing-API-Spezifikation und dessen Implementierung in WebKitGTK gefunden.
— - CVE-2021-30889
Ein Pufferüberlauf-Fehler wurde in WebKitGTK gefunden.
— - CVE-2021-30888
Ein Schwachstellen-Text wurde in WebKitGTK gefunden.
— - CVE-2021-30887
Ein Logikfehler wurde in WebKitGTK gefunden.
— - CVE-2021-30884
Ein Fehler wurde im Umgang von WebKitGTK mit der CSS-Komposition gefunden.
— - CVE-2021-30851
Ein Schwachstellen bezüglich Speicherkorruption wurde durch verbesserte Sperren behoben.
— - CVE-2021-30849
Mehrere Speicherbeschädigungsprobleme wurden durch verbesserte Speicherverwaltung behoben.
— - CVE-2021-30848
Ein Problem mit dem Speicher wurde durch verbesserte Speicherverwaltung behoben.
— - CVE-2021-30846
Ein Problem mit der Speicherbeschädigung wurde durch verbesserte Speicherverwaltung behoben.
— - CVE-2021-30836
Ein Fehler beim Auslesen außerhalb der Grenzen wurde in WebKitGTK gefunden.
— - CVE-2021-30823
Ein Logikfehler wurde in WebKitGTK gefunden.
— - CVE-2021-30818
Ein Verwirrungstyp-Fehler wurde in WebKitGTK gefunden.
— - CVE-2021-30809
Ein Verwendungsfehler nach Freigabe wurde in WebKitGTK gefunden.
— - CVE-2021-30799
Mehrere Speicherbeschädigungsprobleme wurden durch verbesserte Speicherverwaltung behoben.
— - CVE-2021-30797
Dieses Problem wurde durch verbesserte Überprüfungen behoben.
— - CVE-2021-30795
Ein Verwendungsfehler nach Freigabe wurde durch verbesserte Speicherverwaltung behoben.
— - CVE-2021-30762Aktiv ausgenutzt
Ein Verwendungsfehler nach Freigabe wurde durch verbesserte Speicherverwaltung behoben.
criticalCVSSv3 8.8 - CVE-2021-30761Aktiv ausgenutzt
Ein Problem mit der Speicherbeschädigung wurde durch verbesserte Zustandsverwaltung behoben.
criticalCVSSv3 8.8 - CVE-2021-30758
Ein Typverwirrungsproblem wurde durch verbesserte Zustandsverarbeitung behoben.
— - CVE-2021-30749
Mehrere Speicherbeschädigungsprobleme wurden durch verbesserte Speicherverwaltung behoben.
— - CVE-2021-30744
Beschreibung: Ein Problem mit der Quer-Ortung bei iframe-Elementen wurde durch eine verbesserte Verfolgung von Sicherheitsursprüngen beho…
— - CVE-2021-30734
Mehrere Speicherbeschädigungsprobleme wurden durch verbesserte Speicherverwaltung behoben.
— - CVE-2021-30720
Ein logisches Problem wurde durch verbesserte Einschränkungen behoben.
— - CVE-2021-30689
Ein logisches Problem wurde durch verbesserte Zustandsverwaltung behoben.
— - CVE-2021-30682
Ein logisches Problem wurde durch verbesserte Einschränkungen behoben.
— - CVE-2021-30666Aktiv ausgenutzt
Ein Pufferüberlaufproblem wurde durch verbesserte Speicherverwaltung behoben.
criticalCVSSv3 8.8 - CVE-2021-30665Aktiv ausgenutzt
Ein Problem mit Speicherbeschädigung wurde durch verbesserte Zustandsverwaltung behoben.
criticalCVSSv3 8.8 - CVE-2021-30663Aktiv ausgenutzt
Ein Ganzzahlauftritt wurde durch verbesserte Eingabeverifizierung behoben.
criticalCVSSv3 8.8 - CVE-2021-30661Aktiv ausgenutzt
Ein Verwendungsfehler nach Freigabe wurde durch verbesserte Speicherverwaltung behoben.
criticalCVSSv3 8.8 - CVE-2021-21806
In der WebKitGTK-Browser-Version 2.30.3 für x64 besteht eine ausnutzbare Verwendungs-nach-Freigabe-Schwachstelle.
highCVSSv3 8.8 - CVE-2021-21779
Ein Verwendungs-nach-Freigabe-Schwachstellen besteht darin, wie Webkits GraphicsContext bestimmte Ereignisse in WebKitGTK 2.30.4 behandelt.
mediumCVSSv3 6.8 - CVE-2021-21775
Ein Verwendungs-nach-Freigabe-Schwachstellen existiert in der Art und Weise, wie bestimmte Ereignisse für ImageLoader-Objekte von Webkit…
mediumCVSSv3 6.8 - CVE-2021-1871Aktiv ausgenutzt
Ein logisches Problem wurde durch verbesserte Einschränkungen behoben.
criticalCVSSv3 9.8 - CVE-2021-1870Aktiv ausgenutzt
Ein logisches Problem wurde durch verbesserte Einschränkungen behoben.
criticalCVSSv3 9.8 - CVE-2021-1844
Ein Speicherbeschädigungsproblem wurde in WebKitGTK und WPE WebKit in Versionen vor 2.32.0 gefunden.
— - CVE-2021-1826
Ein logisches Problem wurde durch verbesserte Einschränkungen behoben.
— - CVE-2021-1825
Ein Problem bei der Eingabeverifizierung wurde durch verbesserte Eingabeverifizierung behoben.
— - CVE-2021-1820
Ein Problem bei der Speicherinitialisierung wurde durch verbesserte Speicherverwaltung behoben.
— - CVE-2021-1817
Ein Problem mit dem Speicher wurde durch verbesserte Zustandsverwaltung behoben.
— - CVE-2021-1801
Ein Fehler wurde in WebKitGTK und WPE WebKit in Versionen vor 2.30.6 gefunden.
— - CVE-2021-1799
Ein Problem mit der Portumleitung wurde in WebKitGTK und WPE WebKit in Versionen vor 2.30.6 gefunden.
— - CVE-2021-1789Aktiv ausgenutzt
Ein Typverwirrungsproblem wurde durch verbesserte Zustandsverarbeitung behoben.
criticalCVSSv3 8.8 - CVE-2021-1788
Ein Verwendungsfehler nach Freigabe wurde in WebKitGTK und WPE WebKit in Versionen vor 2.32.0 gefunden.
— - CVE-2021-1765
Ein Fehler wurde in WebKitGTK und WPE WebKit in Versionen vor 2.30.6 gefunden.
— - CVE-2020-9983
Ein Problem mit einem Schreibzugriff außerhalb der Grenzen wurde durch verbesserte Grenzüberprüfungen behoben.
— - CVE-2020-9952
Ein Problem bei der Eingabeverifizierung wurde durch verbesserte Eingabeverifizierung behoben.
— - CVE-2020-9951
Ein Verwendungsfehler nach Freigabe wurde durch verbesserte Speicherverwaltung behoben.
— - CVE-2020-9948
Ein Typverwirrungsproblem wurde durch verbesserte Speicherverarbeitung behoben.
— - CVE-2020-9947
Ein Fehler wurde in WebKitGTK und WPE WebKit in Versionen vor 2.30.0 gefunden.
— - CVE-2020-9925
Ein logisches Problem wurde durch verbesserte Zustandsverwaltung behoben.
— - CVE-2020-9915
Ein Zugriffsproblem bestand in der Inhaltsicherheitsrichtlinie.
— - CVE-2020-9895
Ein Fehler wurde in webkitgtk in Versionen vor 2.28.4 und in WPE WebKit in Versionen vor 2.28.4 gefunden.
— - CVE-2020-9894
Ein Fehler beim Auslesen außerhalb der Grenzen wurde in webkitgtk gefunden, der WebKitGTK-Versionen vor 2.28.4 und WPE WebKit-Versionen v…
— - CVE-2020-9893
Ein Verwendungsfehler nach Freigabe wurde in webkitgtk gefunden, der WebKitGTK-Versionen vor 2.28.4 und WPE WebKit-Versionen vor 2.28.4 b…
— - CVE-2020-9862
Ein Problem der Befehlseinschleusung bestand im Web-Inspector.
— - CVE-2020-9850
Ein Logikfehler wurde in webkitgtk gefunden, der WebKitGTK-Versionen vor 2.28.3 und WPE WebKit-Versionen vor 2.28.3 betraf.
— - CVE-2020-9843
Ein Problem bei der Eingabeverifizierung wurde durch verbesserte Eingabeverifizierung behoben.
— - CVE-2020-9807
Ein Speicherbeschädigungsproblem wurde in WebKitGTK gefunden, das WebKitGTK-Versionen vor 2.28.3 und WPE WebKit-Versionen vor 2.28.3 betraf.
— - CVE-2020-9806
Ein Fehler wurde in WebKit GTK in Versionen vor 2.28.3 und in WPE WebKit in Versionen vor 2.28.3 gefunden.
— - CVE-2020-9805
Ein logisches Problem wurde durch verbesserte Einschränkungen behoben.
— - CVE-2020-9803
Ein Fehler wurde in webkitgtk in Versionen vor 2.28.3 und in WPE WebKit in Versionen vor 2.28.3 gefunden.
— - CVE-2020-9802
Ein Logikfehler wurde in WebKitGTK gefunden, der WebKitGTK-Versionen vor 2.28.3 und WPE WebKit-Versionen vor 2.28.3 betraf.
— - CVE-2020-29623
Ein Fehler wurde in WebKitGTK und WPE WebKit in Versionen vor 2.30.6 gefunden.
— - CVE-2020-27918
Ein Verwendungsfehler nach Freigabe wurde in WebKitGTK und WPE WebKit in Versionen vor 2.30.6 gefunden.
— - CVE-2020-13753
Ein Fehler wurde in webkitgtk in Versionen vor 2.28.3 und in WPE WebKit in Versionen vor 2.28.3 gefunden.
— - CVE-2020-13584
In der WebKitGTK-Browser-Version 2.30.1 x64 besteht eine ausnutzbare Verwendungs-nach-Freigabe-Schwachstelle.
highCVSSv3 8.8 - CVE-2020-13558
Ein Verwendungsfehler nach Freigabe wurde im AudioSourceProviderGStreamer-Klasse von WebKitGTK und WPE WebKit in Versionen vor 2.30.5 gef…
highCVSSv3 8.8 - CVE-2020-13543
Ein Codeausführungsfehler besteht in der WebSocket-Funktionalität von Webkit WebKitGTK 2.30.0.
highCVSSv3 8.8 - CVE-2014-1745
Verwundbarkeit durch Verwendung nach Freigabe in der SVG-Implementierung von Blink, wie sie in Google Chrome vor Version 35.0.1916.114 ve…
highCVSSv3 7.1