Buffer overflow in WPE WebKit and WebKitGTK+ - CVE-2019-8726
Published: December 2, 2019
Vulnerability details
The vulnerability allows a remote attacker to execute arbitrary code on the target system.
The vulnerability exists due to a boundary error when processing maliciously crafted web content. A remote attacker can trigger memory corruption and execute arbitrary code on the target system.
Successful exploitation of this vulnerability may result in complete compromise of vulnerable system.
Affected software
WebKitGTK+
Gentoo Linux
SUSE OpenStack Cloud
HPE Helion Openstack
SUSE OpenStack Cloud Crowbar
SUSE Linux Enterprise Server
SUSE Linux Enterprise Server for SAP
SUSE Linux Enterprise Software Development Kit
Opensuse
webkit2gtk (Alpine package)
net-libs/webkit-gtk
libjavascriptcoregtk-4_0-18
libjavascriptcoregtk-4_0-18-debuginfo
libwebkit2gtk-4_0-37
libwebkit2gtk-4_0-37-debuginfo
typelib-1_0-JavaScriptCore-4_0
typelib-1_0-WebKit2-4_0
typelib-1_0-WebKit2WebExtension-4_0
webkit2gtk-4_0-injected-bundles
webkit2gtk-4_0-injected-bundles-debuginfo
webkit2gtk3-debugsource
libwebkit2gtk3-lang
webkit2gtk3-devel
How to mitigate CVE-2019-8726
WebKitGTK+ - update to 2.24.3
webkit2gtk (Alpine package) - update to 2.26.2-r0
net-libs/webkit-gtk - update to 2.26.4
libjavascriptcoregtk-4_0-18 - update to 2.34.3-2.82.1
libjavascriptcoregtk-4_0-18-debuginfo - update to 2.34.3-2.82.1
libwebkit2gtk-4_0-37 - update to 2.34.3-2.82.1
libwebkit2gtk-4_0-37-debuginfo - update to 2.34.3-2.82.1
typelib-1_0-JavaScriptCore-4_0 - update to 2.34.3-2.82.1
typelib-1_0-WebKit2-4_0 - update to 2.34.3-2.82.1
typelib-1_0-WebKit2WebExtension-4_0 - update to 2.34.3-2.82.1
webkit2gtk-4_0-injected-bundles - update to 2.34.3-2.82.1
webkit2gtk-4_0-injected-bundles-debuginfo - update to 2.34.3-2.82.1
webkit2gtk3-debugsource - update to 2.34.3-2.82.1
libwebkit2gtk3-lang - update to 2.34.3-2.82.1
webkit2gtk3-devel - update to 2.34.3-2.82.1