Buffer overflow in WebKitGTK+ and WPE WebKit - CVE-2024-54543
Published: February 10, 2025
Vulnerability details
The vulnerability allows a remote attacker to execute arbitrary code on the target system.
The vulnerability exists due to a boundary error when processing HTML content. A remote attacker can create a specially crafted website, trick the victim into opening it, trigger memory corruption and execute arbitrary code on the target system.
Successful exploitation of this vulnerability may result in complete compromise of vulnerable system.
Affected software
WPE WebKit
SUSE Linux Enterprise Server 12 SP5 LTSS Extended
SUSE Linux Enterprise Server 12 SP5
SUSE Linux Enterprise Server 15 SP3
SUSE Linux Enterprise Server 15 SP5
SUSE Linux Enterprise Server 15 SP4
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise High Performance Computing LTSS 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise High Performance Computing ESPOS 15
SUSE Linux Enterprise High Performance Computing 12
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Real Time 15
visionOS
SUSE Manager Proxy
SUSE Manager Retail Branch Server
SUSE Manager Server
SUSE Enterprise Storage
Anolis OS
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for ARM 64
watchOS
macOS
Development Tools Module
Desktop Applications Module
Basesystem Module
openSUSE Leap
iPadOS
tvOS
Apple iOS
Fedora
Apple Safari
IBM Observability with Instana
IBM Cloud Pak for Multicloud Management
Red Hat OpenShift Container Platform
webkit2gtk3 (Red Hat package)
webkitgtk
webkit2gtk3-jsc-devel
webkit2gtk3-jsc
webkit2gtk3-devel
webkit2gtk3
libjavascriptcoregtk-4_0-18-debuginfo
libwebkit2gtk3-lang
typelib-1_0-WebKit2WebExtension-4_0
webkit2gtk-4_0-injected-bundles
typelib-1_0-JavaScriptCore-4_0
libjavascriptcoregtk-4_0-18
webkit2gtk-4_0-injected-bundles-debuginfo
typelib-1_0-WebKit2-4_0
webkit2gtk3-debugsource
libwebkit2gtk-4_0-37-debuginfo
libwebkit2gtk-4_0-37
libwebkit2gtk-4_0-37-32bit-debuginfo
libwebkit2gtk-4_0-37-32bit
libjavascriptcoregtk-4_0-18-32bit
libjavascriptcoregtk-4_0-18-32bit-debuginfo
libwebkit2gtk-4_1-0-32bit-debuginfo
libjavascriptcoregtk-4_1-0-32bit
libjavascriptcoregtk-4_1-0-32bit-debuginfo
libjavascriptcoregtk-4_0-18-64bit-debuginfo
libwebkit2gtk-4_0-37-64bit
libwebkit2gtk-4_0-37-64bit-debuginfo
libjavascriptcoregtk-4_0-18-64bit
libjavascriptcoregtk-4_1-0-64bit
libjavascriptcoregtk-4_1-0-64bit-debuginfo
libwebkit2gtk-4_1-0-64bit
libwebkit2gtk-4_1-0-64bit-debuginfo
webkitgtk-6_0-injected-bundles
webkit2gtk3-minibrowser
webkit-jsc-4-debuginfo
typelib-1_0-WebKit2WebExtension-4_1
webkit-jsc-4.1-debuginfo
webkit2gtk3-soup2-minibrowser-debuginfo
webkit-jsc-6.0
libwebkit2gtk-4_1-0-debuginfo
webkit-jsc-4
libjavascriptcoregtk-6_0-1
webkit2gtk3-soup2-minibrowser
webkit-jsc-4.1
webkit2gtk4-devel
libwebkitgtk-6_0-4-debuginfo
typelib-1_0-JavaScriptCore-6_0
typelib-1_0-JavaScriptCore-4_1
typelib-1_0-WebKitWebProcessExtension-6_0
libjavascriptcoregtk-6_0-1-debuginfo
WebKitGTK-4.0-lang
WebKitGTK-6.0-lang
WebKitGTK-4.1-lang
webkitgtk-6_0-injected-bundles-debuginfo
libwebkit2gtk-4_1-0-32bit
webkit2gtk3-minibrowser-debuginfo
typelib-1_0-WebKit-6_0
webkit2gtk3-soup2-devel
webkit-jsc-6.0-debuginfo
webkit2gtk-4_1-injected-bundles
webkit2gtk4-minibrowser-debuginfo
libwebkitgtk-6_0-4
libjavascriptcoregtk-4_1-0-debuginfo
webkit2gtk-4_1-injected-bundles-debuginfo
typelib-1_0-WebKit2-4_1
libwebkit2gtk-4_1-0
webkit2gtk4-debugsource
libjavascriptcoregtk-4_1-0
webkit2gtk4-minibrowser
webkit2gtk3-soup2-debugsource
webkitgtk4 (Red Hat package)
How to mitigate CVE-2024-54543
WPE WebKit - update to 2.46.5
Apple Safari - update to 18.2
visionOS - update to 2.2
watchOS - update to 11.2
macOS - update to 15.2 24C101
iPadOS - addressed in versions 17.7.6, 18.2 22C152
tvOS - update to 18.2
Apple iOS - update to 18.2 22C152
IBM Observability with Instana - update to 1.0.293
IBM Cloud Pak for Multicloud Management - update to 2.3 FP11
webkit2gtk3 (Red Hat package) - addressed in versions 2.46.6-1.el8_10, 2.46.6-1.el9_5
webkitgtk - addressed in versions 2.46.6-1.fc40, 2.46.6-1.fc41
webkit2gtk3-jsc-devel - update to 2.46.6-1.0.1
webkit2gtk3-jsc - update to 2.46.6-1.0.1
webkit2gtk3-devel - update to 2.46.6-1.0.1
webkit2gtk3 - update to 2.46.6-1.0.1
libjavascriptcoregtk-4_0-18-debuginfo - addressed in versions 2.46.6-4.28.1, 2.46.6-150200.133.1, 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libwebkit2gtk3-lang - addressed in versions 2.46.6-4.28.1, 2.46.6-150200.133.1
typelib-1_0-WebKit2WebExtension-4_0 - addressed in versions 2.46.6-4.28.1, 2.46.6-150200.133.1, 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkit2gtk-4_0-injected-bundles - addressed in versions 2.46.6-4.28.1, 2.46.6-150200.133.1, 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
typelib-1_0-JavaScriptCore-4_0 - addressed in versions 2.46.6-4.28.1, 2.46.6-150200.133.1, 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libjavascriptcoregtk-4_0-18 - addressed in versions 2.46.6-4.28.1, 2.46.6-150200.133.1, 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkit2gtk-4_0-injected-bundles-debuginfo - addressed in versions 2.46.6-4.28.1, 2.46.6-150200.133.1, 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
typelib-1_0-WebKit2-4_0 - addressed in versions 2.46.6-4.28.1, 2.46.6-150200.133.1, 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkit2gtk3-debugsource - addressed in versions 2.46.6-4.28.1, 2.46.6-150200.133.1, 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libwebkit2gtk-4_0-37-debuginfo - addressed in versions 2.46.6-4.28.1, 2.46.6-150200.133.1, 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libwebkit2gtk-4_0-37 - addressed in versions 2.46.6-4.28.1, 2.46.6-150200.133.1, 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkit2gtk3-devel - addressed in versions 2.46.6-4.28.1, 2.46.6-150200.133.1, 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libwebkit2gtk-4_0-37-32bit-debuginfo - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libwebkit2gtk-4_0-37-32bit - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libjavascriptcoregtk-4_0-18-32bit - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libjavascriptcoregtk-4_0-18-32bit-debuginfo - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libwebkit2gtk-4_1-0-32bit-debuginfo - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libjavascriptcoregtk-4_1-0-32bit - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libjavascriptcoregtk-4_1-0-32bit-debuginfo - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libjavascriptcoregtk-4_0-18-64bit-debuginfo - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libwebkit2gtk-4_0-37-64bit - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libwebkit2gtk-4_0-37-64bit-debuginfo - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libjavascriptcoregtk-4_0-18-64bit - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libjavascriptcoregtk-4_1-0-64bit - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libjavascriptcoregtk-4_1-0-64bit-debuginfo - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libwebkit2gtk-4_1-0-64bit - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libwebkit2gtk-4_1-0-64bit-debuginfo - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkitgtk-6_0-injected-bundles - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkit2gtk3-minibrowser - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkit-jsc-4-debuginfo - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
typelib-1_0-WebKit2WebExtension-4_1 - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkit-jsc-4.1-debuginfo - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkit2gtk3-soup2-minibrowser-debuginfo - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkit-jsc-6.0 - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libwebkit2gtk-4_1-0-debuginfo - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkit-jsc-4 - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libjavascriptcoregtk-6_0-1 - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkit2gtk3-soup2-minibrowser - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkit-jsc-4.1 - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkit2gtk4-devel - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libwebkitgtk-6_0-4-debuginfo - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
typelib-1_0-JavaScriptCore-6_0 - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
typelib-1_0-JavaScriptCore-4_1 - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
typelib-1_0-WebKitWebProcessExtension-6_0 - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libjavascriptcoregtk-6_0-1-debuginfo - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
WebKitGTK-4.0-lang - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
WebKitGTK-6.0-lang - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
WebKitGTK-4.1-lang - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkitgtk-6_0-injected-bundles-debuginfo - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libwebkit2gtk-4_1-0-32bit - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkit2gtk3-minibrowser-debuginfo - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
typelib-1_0-WebKit-6_0 - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkit2gtk3-soup2-devel - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkit-jsc-6.0-debuginfo - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkit2gtk-4_1-injected-bundles - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkit2gtk4-minibrowser-debuginfo - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libwebkitgtk-6_0-4 - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libjavascriptcoregtk-4_1-0-debuginfo - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkit2gtk-4_1-injected-bundles-debuginfo - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
typelib-1_0-WebKit2-4_1 - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libwebkit2gtk-4_1-0 - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkit2gtk4-debugsource - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
libjavascriptcoregtk-4_1-0 - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkit2gtk4-minibrowser - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkit2gtk3-soup2-debugsource - addressed in versions 2.46.6-150400.4.106.1, 2.46.6-150600.12.27.1
webkitgtk4 (Red Hat package) - update to 2.48.3-2.el7_9
Red Hat OpenShift Container Platform - addressed in versions 4.17.20, 4.18.4
External References
Related Security Bulletins
- Buffer overflow in WebKitGTK+ and WPE WebKit
- Fedora 41 update for webkitgtk
- Fedora 40 update for webkitgtk
- SUSE update for webkit2gtk3
- SUSE update for webkit2gtk3
- SUSE update for webkit2gtk3
- SUSE update for webkit2gtk3
- Red Hat Enterprise Linux 8 update for webkit2gtk3
- Red Hat Enterprise Linux 9 update for webkit2gtk3
- Multiple vulnerabilities in Red Hat OpenShift Container Platform 4.17
- Multiple vulnerabilities in Apple visionOS
- Multiple vulnerabilities in Apple tvOS
- Multiple vulnerabilities in Apple watchOS
- Multiple vulnerabilities in macOS Sequoia
- Multiple vulnerabilities in Apple iOS 18 and iPadOS 18
- Multiple vulnerabilities in Apple Safari
- Multiple vulnerabilities in Red Hat OpenShift Container Platform 4.18
- Anolis OS update for webkit2gtk3
- Multiple vulnerabilities in iPadOS 17
- Multiple vulnerabilities in IBM Observability with Instana
- Multiple vulnerabilities in IBM Cloud Pak for Multicloud Management
- Red Hat Enterprise Linux 7 Extended Lifecycle Support update for webkitgtk4