Use-after-free in Apple Safari - CVE-2019-8681
Published: September 6, 2019
Vulnerability details
The vulnerability allows a remote attacker to compromise vulnerable system.
The vulnerability exists due to a use-after-free error within the "InlineBox" renderer method. A remote attacker can trick a victim to visit a malicious page or open a malicious file and execute arbitrary code in the context of the current process.
Successful exploitation of the vulnerability may allow an attacker to compromise vulnerable system.
Affected software
webkit2gtk (Alpine package)
libjavascriptcoregtk-4_0-18
libjavascriptcoregtk-4_0-18-debuginfo
libwebkit2gtk-4_0-37
libwebkit2gtk-4_0-37-debuginfo
typelib-1_0-JavaScriptCore-4_0
typelib-1_0-WebKit2-4_0
typelib-1_0-WebKit2WebExtension-4_0
webkit2gtk-4_0-injected-bundles
webkit2gtk-4_0-injected-bundles-debuginfo
webkit2gtk3-debugsource
libwebkit2gtk3-lang
webkit2gtk3-devel
HPE Helion Openstack
SUSE OpenStack Cloud Crowbar
SUSE OpenStack Cloud
SUSE Linux Enterprise Server
SUSE Linux Enterprise Server for SAP
SUSE Linux Enterprise Software Development Kit
Opensuse
How to mitigate CVE-2019-8681
libjavascriptcoregtk-4_0-18 - update to 2.34.3-2.82.1
libjavascriptcoregtk-4_0-18-debuginfo - update to 2.34.3-2.82.1
libwebkit2gtk-4_0-37 - update to 2.34.3-2.82.1
libwebkit2gtk-4_0-37-debuginfo - update to 2.34.3-2.82.1
typelib-1_0-JavaScriptCore-4_0 - update to 2.34.3-2.82.1
typelib-1_0-WebKit2-4_0 - update to 2.34.3-2.82.1
typelib-1_0-WebKit2WebExtension-4_0 - update to 2.34.3-2.82.1
webkit2gtk-4_0-injected-bundles - update to 2.34.3-2.82.1
webkit2gtk-4_0-injected-bundles-debuginfo - update to 2.34.3-2.82.1
webkit2gtk3-debugsource - update to 2.34.3-2.82.1
libwebkit2gtk3-lang - update to 2.34.3-2.82.1
webkit2gtk3-devel - update to 2.34.3-2.82.1