ГрамотаИБ ГрамотаИБ

BDU:2020-01718

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,7) CVSS 4.699999809265137 · AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N

Уязвимость модуля отображения WebKit операционных систем iOS, tvOS, мультимедийного проигрывателя iTunes for Windows, браузера Safari и сервиса iCloud for Windows, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2019-8625

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля отображения WebKit операционных систем iOS, tvOS, мультимедийного проигрывателя iTunes for Windows, браузера Safari и сервиса iCloud for Windows связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально созданного веб-содержимого

Способ устранения

Использование рекомендаций: Для Debian: https://security-tracker.debian.org/tracker/CVE-2019-8625 Для WebKit: https://webkitgtk.org/security/WSA-2019-0005.html Для Apple: https://support.apple.com/HT210635 https://support.apple.com/HT210636 https://support.apple.com/HT210637 Для Ubuntu: https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-8625.html Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-8625/

Сведения записи

Дата публикации: 23.04.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apple Inc.iCloudдо 7.14Windows
Apple Inc.iCloudот 10.0 до 10.7Windows
Apple Inc.iTunesдо 12.10.1Windows
Apple Inc.tvOSдо 13Не указана
Canonical Ltd.Ubuntu12.04 ESMНе указана
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04Не указана
Novell Inc.OpenSUSE Leap15.032-bit
Novell Inc.OpenSUSE Leap15.1Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15 SP1Не указана
Novell Inc.SUSE Linux Enterprise Module for Desktop Applications15Не указана
Novell Inc.SUSE Linux Enterprise Module for Desktop Applications15 SP1Не указана
Novell Inc.SUSE Linux Enterprise Module for Open Buildservice Development Tools15Не указана
Novell Inc.SUSE Linux Enterprise Module for Open Buildservice Development Tools15 SP1Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияWPE WebKitдо 2.26.0Не указана
Сообщество свободного программного обеспеченияWebKitGTKдо 2.26.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.