ГрамотаИБ ГрамотаИБ

BDU:2021-03026

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимость модуля отображения веб-страниц WebKit операционных систем Mac OS, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2020-9803

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля отображения веб-страниц WebKit операционных систем Mac OS связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью вредоносного веб-контента

Способ устранения

Использование рекомендаций: Для программных продуктов Apple Inc.: https://support.apple.com/HT211168 https://support.apple.com/HT211171 https://support.apple.com/HT211175 https://support.apple.com/HT211177 https://support.apple.com/HT211178 https://support.apple.com/HT211179 https://support.apple.com/HT211181 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-9803 Для WebKit: https://webkitgtk.org/security/WSA-2020-0006.html

Сведения записи

Дата публикации: 15.06.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apple Inc.Safariдо 13.1.1Не указана
Apple Inc.iCloudдо 7.19Windows
Apple Inc.iCloudот 11.0 до 11.2Windows
Apple Inc.iOSдо 13.5Не указана
Apple Inc.iPadOSдо 13.5Не указана
Apple Inc.iTunesдо 12.10.7Windows
Apple Inc.tvOSдо 13.4.5Не указана
Apple Inc.watchOSдо 6.2.5Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Сообщество свободного программного обеспеченияWPE WebKitдо 2.28.3Не указана
Сообщество свободного программного обеспеченияWebKitGTKдо 2.28.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.