Уязвимости WebKitGTK

По банку данных ФСТЭК России записей: 234. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2022-04198 критический уровень CVSS 10.0 06.07.2022

Уязвимость реализации технологии WebRTC браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2294

Устранение: Уязвимость устранена

BDU:2026-03006 критический уровень CVSS 9.8 13.03.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43343

Устранение: Уязвимость устранена

BDU:2025-01247 критический уровень CVSS 9.8 06.05.2025

Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, watchOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24162

Устранение: Уязвимость устранена

BDU:2025-04091 критический уровень CVSS 9.8 10.04.2025

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-54534

Устранение: Уязвимость устранена

BDU:2024-07667 критический уровень CVSS 9.8 02.10.2024

Уязвимость компонента WebKit операционных систем iOS, iPadOS, tvOS, macOS, watchOS, visionOS и браузера Safari, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-40782

Устранение: Уязвимость устранена

BDU:2024-00203 критический уровень CVSS 9.8 12.01.2024

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit операционных систем Apple iOS, iPadOS, tvOS, watchOS, macOS Sonoma и браузера Safari, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-42890

Устранение: Уязвимость устранена

BDU:2023-05914 критический уровень CVSS 9.8 21.09.2023

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с ошибками обработки входных данных при выполнении синтаксического анализа кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-40397

Устранение: Уязвимость устранена

BDU:2022-05100 критический уровень CVSS 9.8 18.08.2022

Уязвимость модуля отображения веб-страниц WebKit операционных систем macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-32893

Устранение: Уязвимость устранена

BDU:2021-04824 критический уровень CVSS 9.8 30.09.2021

Уязвимость модуля отображения веб-страниц WebKitGTK операционных систем Apple Mac OS, iOS и iPadOS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-1870

Устранение: Уязвимость устранена

BDU:2021-03027 критический уровень CVSS 9.8 15.06.2021

Уязвимость модуля отображения веб-страниц WebKit операционных систем Mac OS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9850

Устранение: Уязвимость устранена

BDU:2019-02463 критический уровень CVSS 9.8 11.07.2019

Уязвимость подсистемы UIProcess модулей отображения веб-страниц WebKitGTK+, WebKitGTK, позволяющая нарушителю вызвать отказ в обслуживании или оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-8375

Устранение: Уязвимость устранена

BDU:2018-00197 критический уровень CVSS 9.8 15.02.2018

Уязвимость функции IPC::Connection::processMessage UNIX IPC ядра отображения веб-страниц WebKitGTK+, позволяющая нарушителю вызвать переполнение буфера

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-1000121

Устранение: Уязвимость устранена

BDU:2026-14165 критический уровень CVSS 8.8 07.09.2026

Уязвимость компонента Web Handler операционных систем Apple iOS, Safari, iPadOS, macOS, tvOS, visionOS и watchOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-28902

Устранение: Уязвимость устранена

BDU:2026-12047 критический уровень CVSS 8.8 24.08.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20644

Устранение: Уязвимость устранена

BDU:2026-12044 критический уровень CVSS 8.8 24.08.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20636

Устранение: Уязвимость устранена

BDU:2026-12043 критический уровень CVSS 8.8 24.08.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20635

Устранение: Уязвимость устранена

BDU:2026-12042 критический уровень CVSS 8.8 24.08.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20608

Устранение: Уязвимость устранена

BDU:2026-11985 критический уровень CVSS 8.8 20.08.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43511

Устранение: Уязвимость устранена

BDU:2026-11984 критический уровень CVSS 8.8 20.08.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43457

Устранение: Уязвимость устранена

BDU:2026-06685 критический уровень CVSS 8.8 13.05.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31277

Устранение: Уязвимость устранена

BDU:2026-03313 критический уровень CVSS 8.8 18.03.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с копированием буфера без проверки входных данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-66287

Устранение: Уязвимость устранена

BDU:2026-03300 критический уровень CVSS 8.8 18.03.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43431

Устранение: Уязвимость устранена

BDU:2026-03007 критический уровень CVSS 8.8 13.03.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43419

Устранение: Уязвимость устранена

BDU:2025-11817 критический уровень CVSS 8.8 28.09.2025

Уязвимость модуля отображения веб-страниц WebKitGTK и WPE WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31204

Устранение: Уязвимость устранена

BDU:2025-04771 критический уровень CVSS 8.8 23.04.2025

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целость и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24209

Устранение: Уязвимость устранена

BDU:2025-04541 критический уровень CVSS 8.8 15.04.2025

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с ошибками преобразования типов данных, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-54505

Устранение: Уязвимость устранена

BDU:2025-03924 критический уровень CVSS 8.8 09.04.2025

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-27851

Устранение: Уязвимость устранена

BDU:2025-02568 критический уровень CVSS 8.8 12.03.2025

Уязвимость изолированной среды Web Content модуля отображения веб-страниц WebKit браузера Safari и операционных систем visionOS, iOS, iPadOS, macOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24201

Устранение: Уязвимость устранена

BDU:2025-01558 критический уровень CVSS 8.8 13.02.2025

Уязвимость инструмента проверки веб-страниц Web Inspector операционных систем iOS, iPadOS, macOS и браузера Safari, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24150

Устранение: Уязвимость устранена

BDU:2024-10238 критический уровень CVSS 8.8 26.11.2024

Уязвимость браузера Safari операционных систем iOS, iPadOS, visionOS, Mac OS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-44308

Устранение: Уязвимость устранена

BDU:2024-09449 критический уровень CVSS 8.8 14.11.2024

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-27820

Устранение: Уязвимость устранена

BDU:2024-09448 критический уровень CVSS 8.8 14.11.2024

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с целочисленным переполнением, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-27833

Устранение: Уязвимость устранена

BDU:2024-09440 критический уровень CVSS 8.8 14.11.2024

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с доступом к ячейке памяти до начала буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-27808

Устранение: Уязвимость устранена

BDU:2024-07423 критический уровень CVSS 8.8 24.09.2024

Уязвимость функции WebCore::RenderLayer::renderer модулей отображения веб-страниц WPE WebKit и WebKitGTK, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-25360

Устранение: Уязвимость устранена

BDU:2024-07422 критический уровень CVSS 8.8 24.09.2024

Уязвимость функции WebCore::RenderLayer::addChild модулей отображения веб-страниц WPE WebKit и WebKitGTK, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-25358

Устранение: Уязвимость устранена

BDU:2024-07421 критический уровень CVSS 8.8 24.09.2024

Уязвимость функции WebCore::RenderLayer::repaintBlockSelectionGaps модулей отображения веб-страниц WPE WebKit и WebKitGTK, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-25362

Устранение: Уязвимость устранена

BDU:2024-07418 критический уровень CVSS 8.8 24.09.2024

Уязвимость функции WebCore::RenderLayer::setNextSibling модулей отображения веб-страниц WPE WebKit и WebKitGTK, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-25361

Устранение: Уязвимость устранена

BDU:2024-07370 критический уровень CVSS 8.8 23.09.2024

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-46700

Устранение: Уязвимость устранена

BDU:2024-07369 критический уровень CVSS 8.8 23.09.2024

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-32886

Устранение: Уязвимость устранена

BDU:2024-07368 критический уровень CVSS 8.8 23.09.2024

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-46691

Устранение: Уязвимость устранена

BDU:2024-07367 критический уровень CVSS 8.8 23.09.2024

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-46699

Устранение: Уязвимость устранена

BDU:2024-07338 критический уровень CVSS 8.8 23.09.2024

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-42823

Устранение: Уязвимость устранена

BDU:2024-07335 критический уровень CVSS 8.8 23.09.2024

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-42867

Устранение: Уязвимость устранена

BDU:2024-07325 критический уровень CVSS 8.8 23.09.2024

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-23517

Устранение: Уязвимость устранена

BDU:2024-07324 критический уровень CVSS 8.8 23.09.2024

Уязвимость модуей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-23518

Устранение: Уязвимость устранена

BDU:2024-07313 критический уровень CVSS 8.8 23.09.2024

Уязвимость модулей отображений веб-страниц WebKitGTK и WPE WebKit, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-22629

Устранение: Уязвимость устранена

BDU:2024-07312 критический уровень CVSS 8.8 23.09.2024

Уязвимость модулей отображений веб-страниц WebKitGTK и WPE WebKit, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-22628

Устранение: Уязвимость устранена

BDU:2024-07311 критический уровень CVSS 8.8 23.09.2024

Уязвимость модулей отображений веб-страниц WPE WebKit и WebKitGTK, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-22624

Устранение: Уязвимость устранена

BDU:2024-06954 критический уровень CVSS 8.8 13.09.2024

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-32888

Устранение: Уязвимость устранена

BDU:2024-06942 критический уровень CVSS 8.8 13.09.2024

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-25363

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.