Out-of-bounds write in macOS - CVE-2022-32893
Published: August 17, 2022 / Updated: October 20, 2022
Vulnerability details
The vulnerability allows a remote attacker to compromise vulnerable system.
The vulnerability exists due to a boundary error in WebKit when processing HTML content. A remote attacker can create a specially crafted website, trick the victim into opening it, trigger an out-of-bounds write and execute arbitrary code on the target system.
Note, the vulnerability is being actively exploited in the wild.
Affected software
Gentoo Linux
Debian Linux
SUSE CaaS Platform
SUSE Manager Proxy
SUSE Manager Retail Branch Server
SUSE Manager Server
SUSE Enterprise Storage
SUSE Linux Enterprise Storage
Anolis OS
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for Power, little endian
Oracle Linux
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux Server - TUS
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux for x86_64 - Extended Update Support
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
SUSE OpenStack Cloud
SUSE OpenStack Cloud Crowbar
Apple iOS
SUSE Linux Enterprise Server
SUSE Linux Enterprise Server for SAP
SUSE Linux Enterprise Software Development Kit
SUSE Linux Enterprise Server for SAP Applications
iPadOS
SUSE Linux Enterprise High Performance Computing
SUSE Linux Enterprise Module for Desktop Applications
SUSE Linux Enterprise Module for Basesystem
SUSE Linux Enterprise Desktop
SUSE Linux Enterprise Module for Development Tools
openSUSE Leap
Ubuntu
Fedora
watchOS
WebKitGTK+
WPE WebKit
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
net-libs/webkit-gtk
libjavascriptcoregtk-4.0-18 (Ubuntu package)
libwebkit2gtk-4.0-37 (Ubuntu package)
webkit2gtk3-jsc-devel
webkit2gtk3-jsc
webkit2gtk3
webkit2gtk3-devel
webkit2gtk3 (Red Hat package)
wpewebkit (Debian package)
webkit2gtk (Debian package)
webkit2gtk-4_0-injected-bundles
typelib-1_0-WebKit2WebExtension-4_0
typelib-1_0-WebKit2-4_0
typelib-1_0-JavaScriptCore-4_0
libwebkit2gtk-4_0-37-debuginfo
libwebkit2gtk-4_0-37
libjavascriptcoregtk-4_0-18-debuginfo
libjavascriptcoregtk-4_0-18
libwebkit2gtk3-lang
webkit2gtk3-debugsource
webkit2gtk-4_0-injected-bundles-debuginfo
libwebkit2gtk-4_0-37-32bit-debuginfo
libwebkit2gtk-4_0-37-32bit
libjavascriptcoregtk-4_0-18-32bit-debuginfo
libjavascriptcoregtk-4_0-18-32bit
webkit2gtk3-minibrowser-debuginfo
webkit2gtk3-minibrowser
webkit-jsc-4-debuginfo
webkit-jsc-4
WebKit2GTK-5.0-lang
libwebkit2gtk-4_1-0-32bit-debuginfo
libwebkit2gtk-4_1-0-32bit
libjavascriptcoregtk-4_1-0-32bit-debuginfo
libjavascriptcoregtk-4_1-0-32bit
libwebkit2gtk-5_0-0-debuginfo
webkit-jsc-4.1
typelib-1_0-WebKit2WebExtension-5_0
typelib-1_0-WebKit2WebExtension-4_1
typelib-1_0-WebKit2-5_0
typelib-1_0-WebKit2-4_1
typelib-1_0-JavaScriptCore-5_0
typelib-1_0-JavaScriptCore-4_1
libwebkit2gtk-5_0-0
libwebkit2gtk-4_1-0-debuginfo
libwebkit2gtk-4_1-0
libjavascriptcoregtk-5_0-0-debuginfo
libjavascriptcoregtk-5_0-0
libjavascriptcoregtk-4_1-0-debuginfo
libjavascriptcoregtk-4_1-0
webkit-jsc-5.0
WebKit2GTK-4.1-lang
WebKit2GTK-4.0-lang
webkit2gtk4-minibrowser-debuginfo
webkit2gtk4-minibrowser
webkit2gtk4-devel
webkit2gtk4-debugsource
webkit2gtk3-soup2-minibrowser-debuginfo
webkit2gtk3-soup2-minibrowser
webkit2gtk3-soup2-devel
webkit2gtk3-soup2-debugsource
webkit2gtk-5_0-injected-bundles-debuginfo
webkit2gtk-5_0-injected-bundles
webkit2gtk-4_1-injected-bundles-debuginfo
webkit2gtk-4_1-injected-bundles
webkit-jsc-5.0-debuginfo
webkit-jsc-4.1-debuginfo
webkitgtk4 (Red Hat package)
Apple Safari
libwebkit2gtk-4.1-0 (Ubuntu package)
libjavascriptcoregtk-4.1-0 (Ubuntu package)
How to mitigate CVE-2022-32893
WebKitGTK+ - update to 2.36.7
WPE WebKit - update to 2.36.7
Apple iOS - addressed in versions 12.5.6 16H71, 15.6.1 19G82
Apple Safari - update to 15.6.1
iPadOS - update to 15.6.1 19G82
net-libs/webkit-gtk - update to 2.36.7
libjavascriptcoregtk-4.0-18 (Ubuntu package) - addressed in versions 2.36.7-0ubuntu0.20.04.1, 2.36.7-0ubuntu0.22.04.1
libwebkit2gtk-4.0-37 (Ubuntu package) - addressed in versions 2.36.7-0ubuntu0.20.04.1, 2.36.7-0ubuntu0.22.04.1
libwebkit2gtk-4.1-0 (Ubuntu package) - update to 2.36.7-0ubuntu0.22.04.1
libjavascriptcoregtk-4.1-0 (Ubuntu package) - update to 2.36.7-0ubuntu0.22.04.1
webkit2gtk3-jsc-devel - update to 2.36.7-1
webkit2gtk3-jsc - update to 2.36.7-1
webkit2gtk3 - update to 2.36.7-1
webkit2gtk3-devel - update to 2.36.7-1
webkit2gtk3 (Red Hat package) - addressed in versions 2.36.7-1.el8_6, 2.36.7-1.el9_0
webkit2gtk3 - addressed in versions 2.36.7-1.fc35, 2.36.7-1.fc36
wpewebkit (Debian package) - update to 2.36.7-1~deb11u1
webkit2gtk (Debian package) - update to 2.36.7-1~deb11u1
webkit2gtk-4_0-injected-bundles - addressed in versions 2.36.7-2.110.1, 2.36.7-150000.3.112.2, 2.36.7-150200.44.1, 2.36.7-150400.4.12.1
typelib-1_0-WebKit2WebExtension-4_0 - addressed in versions 2.36.7-2.110.1, 2.36.7-150000.3.112.2, 2.36.7-150200.44.1, 2.36.7-150400.4.12.1
typelib-1_0-WebKit2-4_0 - addressed in versions 2.36.7-2.110.1, 2.36.7-150000.3.112.2, 2.36.7-150200.44.1, 2.36.7-150400.4.12.1
typelib-1_0-JavaScriptCore-4_0 - addressed in versions 2.36.7-2.110.1, 2.36.7-150000.3.112.2, 2.36.7-150200.44.1, 2.36.7-150400.4.12.1
libwebkit2gtk-4_0-37-debuginfo - addressed in versions 2.36.7-2.110.1, 2.36.7-150000.3.112.2, 2.36.7-150200.44.1, 2.36.7-150400.4.12.1
libwebkit2gtk-4_0-37 - addressed in versions 2.36.7-2.110.1, 2.36.7-150000.3.112.2, 2.36.7-150200.44.1, 2.36.7-150400.4.12.1
libjavascriptcoregtk-4_0-18-debuginfo - addressed in versions 2.36.7-2.110.1, 2.36.7-150000.3.112.2, 2.36.7-150200.44.1, 2.36.7-150400.4.12.1
libjavascriptcoregtk-4_0-18 - addressed in versions 2.36.7-2.110.1, 2.36.7-150000.3.112.2, 2.36.7-150200.44.1, 2.36.7-150400.4.12.1
libwebkit2gtk3-lang - addressed in versions 2.36.7-2.110.1, 2.36.7-150000.3.112.2, 2.36.7-150200.44.1
webkit2gtk3-devel - addressed in versions 2.36.7-2.110.1, 2.36.7-150000.3.112.2, 2.36.7-150200.44.1, 2.36.7-150400.4.12.1
webkit2gtk3-debugsource - addressed in versions 2.36.7-2.110.1, 2.36.7-150000.3.112.2, 2.36.7-150200.44.1, 2.36.7-150400.4.12.1
webkit2gtk-4_0-injected-bundles-debuginfo - addressed in versions 2.36.7-2.110.1, 2.36.7-150000.3.112.2, 2.36.7-150200.44.1, 2.36.7-150400.4.12.1
libwebkit2gtk-4_0-37-32bit-debuginfo - addressed in versions 2.36.7-150200.44.1, 2.36.7-150400.4.12.1
libwebkit2gtk-4_0-37-32bit - addressed in versions 2.36.7-150200.44.1, 2.36.7-150400.4.12.1
libjavascriptcoregtk-4_0-18-32bit-debuginfo - addressed in versions 2.36.7-150200.44.1, 2.36.7-150400.4.12.1
libjavascriptcoregtk-4_0-18-32bit - addressed in versions 2.36.7-150200.44.1, 2.36.7-150400.4.12.1
webkit2gtk3-minibrowser-debuginfo - addressed in versions 2.36.7-150200.44.1, 2.36.7-150400.4.12.1
webkit2gtk3-minibrowser - addressed in versions 2.36.7-150200.44.1, 2.36.7-150400.4.12.1
webkit-jsc-4-debuginfo - addressed in versions 2.36.7-150200.44.1, 2.36.7-150400.4.12.1
webkit-jsc-4 - addressed in versions 2.36.7-150200.44.1, 2.36.7-150400.4.12.1
WebKit2GTK-5.0-lang - update to 2.36.7-150400.4.12.1
libwebkit2gtk-4_1-0-32bit-debuginfo - update to 2.36.7-150400.4.12.1
libwebkit2gtk-4_1-0-32bit - update to 2.36.7-150400.4.12.1
libjavascriptcoregtk-4_1-0-32bit-debuginfo - update to 2.36.7-150400.4.12.1
libjavascriptcoregtk-4_1-0-32bit - update to 2.36.7-150400.4.12.1
libwebkit2gtk-5_0-0-debuginfo - update to 2.36.7-150400.4.12.1
webkit-jsc-4.1 - update to 2.36.7-150400.4.12.1
typelib-1_0-WebKit2WebExtension-5_0 - update to 2.36.7-150400.4.12.1
typelib-1_0-WebKit2WebExtension-4_1 - update to 2.36.7-150400.4.12.1
typelib-1_0-WebKit2-5_0 - update to 2.36.7-150400.4.12.1
typelib-1_0-WebKit2-4_1 - update to 2.36.7-150400.4.12.1
typelib-1_0-JavaScriptCore-5_0 - update to 2.36.7-150400.4.12.1
typelib-1_0-JavaScriptCore-4_1 - update to 2.36.7-150400.4.12.1
libwebkit2gtk-5_0-0 - update to 2.36.7-150400.4.12.1
libwebkit2gtk-4_1-0-debuginfo - update to 2.36.7-150400.4.12.1
libwebkit2gtk-4_1-0 - update to 2.36.7-150400.4.12.1
libjavascriptcoregtk-5_0-0-debuginfo - update to 2.36.7-150400.4.12.1
libjavascriptcoregtk-5_0-0 - update to 2.36.7-150400.4.12.1
libjavascriptcoregtk-4_1-0-debuginfo - update to 2.36.7-150400.4.12.1
libjavascriptcoregtk-4_1-0 - update to 2.36.7-150400.4.12.1
webkit-jsc-5.0 - update to 2.36.7-150400.4.12.1
WebKit2GTK-4.1-lang - update to 2.36.7-150400.4.12.1
WebKit2GTK-4.0-lang - update to 2.36.7-150400.4.12.1
webkit2gtk4-minibrowser-debuginfo - update to 2.36.7-150400.4.12.1
webkit2gtk4-minibrowser - update to 2.36.7-150400.4.12.1
webkit2gtk4-devel - update to 2.36.7-150400.4.12.1
webkit2gtk4-debugsource - update to 2.36.7-150400.4.12.1
webkit2gtk3-soup2-minibrowser-debuginfo - update to 2.36.7-150400.4.12.1
webkit2gtk3-soup2-minibrowser - update to 2.36.7-150400.4.12.1
webkit2gtk3-soup2-devel - update to 2.36.7-150400.4.12.1
webkit2gtk3-soup2-debugsource - update to 2.36.7-150400.4.12.1
webkit2gtk-5_0-injected-bundles-debuginfo - update to 2.36.7-150400.4.12.1
webkit2gtk-5_0-injected-bundles - update to 2.36.7-150400.4.12.1
webkit2gtk-4_1-injected-bundles-debuginfo - update to 2.36.7-150400.4.12.1
webkit2gtk-4_1-injected-bundles - update to 2.36.7-150400.4.12.1
webkit-jsc-5.0-debuginfo - update to 2.36.7-150400.4.12.1
webkit-jsc-4.1-debuginfo - update to 2.36.7-150400.4.12.1
webkitgtk4 (Red Hat package) - update to 2.48.3-2.el7_9
watchOS - update to 9.0 20R361
External References
Related Security Bulletins
- Multiple vulnerabilities in Apple macOS Monterey
- Multiple vulnerabilities in Apple iOS and iPadOS
- Remote code execution in Apple Safari
- Remote code execution in WebKitGTK and WPE WebKit
- Debian update for wpewebkit
- Debian update for webkit2gtk
- Multiple vulnerabilities in Apple iOS 12
- Gentoo update for WebKitGTK+
- SUSE update for webkit2gtk3
- SUSE update for webkit2gtk3
- Ubuntu update for webkit2gtk
- Red Hat Enterprise Linux 8 update for webkit2gtk3
- Red Hat Enterprise Linux 9 update for webkit2gtk3
- SUSE update for webkit2gtk3
- SUSE update for webkit2gtk3
- Multiple vulnerabilities in Oracle Linux
- Multiple vulnerabilities in Apple watchOS
- Fedora 36 update for webkit2gtk3
- Fedora 35 update for webkit2gtk3
- Anolis OS update for webkit2gtk3
- Red Hat Enterprise Linux 7 Extended Lifecycle Support update for webkitgtk4