• CVE-2023-32373

发布时间: 2023年6月3日

修改时间: 2024年10月31日

概要

A use after free vulnerability was found in the webkitgtk package. Processing maliciously crafted web content may lead to arbitrary code execution.

CVSS v3 指标

NVD openEuler
Confidentiality High High
Attack Vector Network Network
CVSS评分 8.8 8.8
Attack Complexity Low Low
Privileges Required None None
Scope Unchanged Unchanged
Integrity High High
User Interaction Required Required
Availability High High

安全公告

公告名 概要 发布时间
KylinSec-SA-2023-1383 A use after free vulnerability was found in the webkitgtk package. Processing maliciously crafted web content may lead to arbitrary code execution. 2023年5月31日
KylinSec-SA-2023-1445 webkit2gtk3 security update 2023年6月3日
KylinSec-SA-2023-2171 webkit2gtk3 security update 2023年6月3日

影响产品

产品 状态
KY3.5.2 webkit2gtk3 Fixed
KY3.5.1 webkit2gtk3 Fixed