• 公告ID (KylinSec-SA-2024-3854)

摘要:

webkit2gtk3 security update

安全等级: High

公告ID: KylinSec-SA-2024-3854

发布日期: 2025年2月6日

关联CVE: CVE-2024-40779   CVE-2024-40780   CVE-2024-4558  

  • 详细介绍

1. 漏洞描述

   

WebKitGTK是WebKit渲染引擎的一个全功能端口,适用于需要任何类型的web集成的项目,从混合HTML/CSS应用程序到成熟的web浏览器。此包包含基于WebKit2的WebKitGTK+for GTK+3。

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2024-40779 KY3.5.2 webkit2gtk3 Fixed
CVE-2024-40779 KY3.5.3 webkit2gtk3 Fixed
CVE-2024-40779 V6 webkit2gtk3 Fixed
CVE-2024-40780 KY3.5.2 webkit2gtk3 Fixed
CVE-2024-40780 KY3.5.3 webkit2gtk3 Fixed
CVE-2024-40780 V6 webkit2gtk3 Fixed
CVE-2024-4558 KY3.5.2 webkit2gtk3 Fixed
CVE-2024-4558 KY3.5.3 webkit2gtk3 Fixed
CVE-2024-4558 V6 webkit2gtk3 Fixed

3. 影响组件

    webkit2gtk3

4. 修复版本

   

V6

软件名称 架构 版本号
webkit2gtk3-help noarch 2.38.2-9.ks6
webkit2gtk5.0-help noarch 2.38.2-9.ks6
webkit2gtk4.1-help noarch 2.38.2-9.ks6
webkit2gtk3-devel x86_64 2.38.2-9.ks6
jsc4.1-devel x86_64 2.38.2-9.ks6
webkit2gtk4.1-devel x86_64 2.38.2-9.ks6
webkit2gtk3-jsc x86_64 2.38.2-9.ks6
jsc4.1 x86_64 2.38.2-9.ks6
jsc5.0 x86_64 2.38.2-9.ks6
webkit2gtk3 x86_64 2.38.2-9.ks6
jsc5.0-devel x86_64 2.38.2-9.ks6
webkit2gtk4.1 x86_64 2.38.2-9.ks6
webkit2gtk3-jsc-devel x86_64 2.38.2-9.ks6
webkit2gtk5.0 x86_64 2.38.2-9.ks6
webkit2gtk5.0-devel x86_64 2.38.2-9.ks6
webkit2gtk3-jsc aarch64 2.38.2-9.ks6
webkit2gtk4.1 aarch64 2.38.2-9.ks6
webkit2gtk3 aarch64 2.38.2-9.ks6
webkit2gtk3-devel aarch64 2.38.2-9.ks6
jsc5.0-devel aarch64 2.38.2-9.ks6
webkit2gtk4.1-devel aarch64 2.38.2-9.ks6
jsc4.1-devel aarch64 2.38.2-9.ks6
jsc5.0 aarch64 2.38.2-9.ks6
jsc4.1 aarch64 2.38.2-9.ks6
webkit2gtk5.0-devel aarch64 2.38.2-9.ks6
webkit2gtk5.0 aarch64 2.38.2-9.ks6
webkit2gtk3-jsc-devel aarch64 2.38.2-9.ks6

KY3.5.3

软件名称 架构 版本号
webkit2gtk3-help noarch 2.36.3-7.ky3_5
webkit2gtk3 x86_64 2.36.3-7.ky3_5
webkit2gtk3-jsc x86_64 2.36.3-7.ky3_5
webkit2gtk3-devel x86_64 2.36.3-7.ky3_5
webkit2gtk3-jsc-devel x86_64 2.36.3-7.ky3_5
webkit2gtk3 aarch64 2.36.3-7.ky3_5
webkit2gtk3-devel aarch64 2.36.3-7.ky3_5
webkit2gtk3-jsc-devel aarch64 2.36.3-7.ky3_5
webkit2gtk3-jsc aarch64 2.36.3-7.ky3_5

KY3.5.2

软件名称 架构 版本号
webkit2gtk3-help noarch 2.36.3-7.ky3_5
webkit2gtk3 x86_64 2.36.3-7.ky3_5
webkit2gtk3-devel x86_64 2.36.3-7.ky3_5
webkit2gtk3-jsc-devel x86_64 2.36.3-7.ky3_5
webkit2gtk3-jsc x86_64 2.36.3-7.ky3_5
webkit2gtk3 aarch64 2.36.3-7.ky3_5
webkit2gtk3-jsc-devel aarch64 2.36.3-7.ky3_5
webkit2gtk3-devel aarch64 2.36.3-7.ky3_5
webkit2gtk3-jsc aarch64 2.36.3-7.ky3_5

5. 修复方法


方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm

方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名

6. 下载链接

   

V6:

x86_64:

     webkit2gtk3-help   

     webkit2gtk5.0-help   

     webkit2gtk4.1-help   

     webkit2gtk3-devel   

     jsc4.1-devel   

     webkit2gtk4.1-devel   

     webkit2gtk3-jsc   

     jsc4.1   

     jsc5.0   

     webkit2gtk3   

     jsc5.0-devel   

     webkit2gtk4.1   

     webkit2gtk3-jsc-devel   

     webkit2gtk5.0   

     webkit2gtk5.0-devel   

aarch64:

     webkit2gtk3-help   

     webkit2gtk5.0-help   

     webkit2gtk4.1-help   

     webkit2gtk3-jsc   

     webkit2gtk4.1   

     webkit2gtk3   

     webkit2gtk3-devel   

     jsc5.0-devel   

     webkit2gtk4.1-devel   

     jsc4.1-devel   

     jsc5.0   

     jsc4.1   

     webkit2gtk5.0-devel   

     webkit2gtk5.0   

     webkit2gtk3-jsc-devel   

KY3.5.3:

x86_64:

     webkit2gtk3-help   

     webkit2gtk3   

     webkit2gtk3-jsc   

     webkit2gtk3-devel   

     webkit2gtk3-jsc-devel   

aarch64:

     webkit2gtk3-help   

     webkit2gtk3   

     webkit2gtk3-devel   

     webkit2gtk3-jsc-devel   

     webkit2gtk3-jsc   

KY3.5.2:

x86_64:

     webkit2gtk3-help   

     webkit2gtk3   

     webkit2gtk3-devel   

     webkit2gtk3-jsc-devel   

     webkit2gtk3-jsc   

aarch64:

     webkit2gtk3-help   

     webkit2gtk3   

     webkit2gtk3-jsc-devel   

     webkit2gtk3-devel   

     webkit2gtk3-jsc   

上一篇:KylinSec-SA-2024-3696 下一篇:KylinSec-SA-2024-3857