WebKitGTK和WebKitGTK+ 缓冲区错误漏洞 CVE-2019-8375 CNNVD-201902-880

7.5 AV AC AU C I A
发布: 2019-02-24
修订: 2019-05-09

WebKitGTK是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源的Web浏览器引擎。WebKitGTK+是WebKit引擎的全功能端口,包含WebKit的全部功能。 WebKitGTK 2.23.90及之前版本、WebKitGTK+ 2.22.6及版本和其他设备中使用的UIProcess子系统存在安全漏洞,该漏洞源于脚本对话会超过Web视图的大小。远程攻击者可利用该漏洞造成拒绝服务。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息