Use-after-free in WebKitGTK+ and WPE WebKit - CVE-2023-32373
Published: May 18, 2023 / Updated: May 30, 2023
Vulnerability details
The vulnerability allows a remote attacker to compromise vulnerable system.
The vulnerability exists due to a use-after-free error in WebKit. A remote attacker can trick the victim to visit a specially crafted web page, trigger a use-after-free error and execute arbitrary code on the system.
Successful exploitation of the vulnerability may allow an attacker to compromise vulnerable system.
Note, the vulnerability is being actively exploited in the wild.
Affected software
WPE WebKit
Debian Linux
Gentoo Linux
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise High Performance Computing 12
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise High Performance Computing LTSS 15
SUSE Linux Enterprise High Performance Computing ESPOS 15
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Software Development Kit 12
SUSE CaaS Platform
SUSE Manager Proxy
SUSE Manager Retail Branch Server
SUSE Manager Server
SUSE Enterprise Storage
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for x86_64
Anolis OS
SUSE OpenStack Cloud Crowbar
SUSE OpenStack Cloud
watchOS
SUSE Linux Enterprise Server 12 SP2 BCL
SUSE Linux Enterprise Server 12 SP4 ESPOS
SUSE Linux Enterprise Server 12 SP4 LTSS
macOS
iPadOS
Apple iOS
SUSE Linux Enterprise High Performance Computing 15 SP1 LTSS
SUSE Linux Enterprise Server 15 SP1 LTSS
SUSE Linux Enterprise High Performance Computing 15 SP2 LTSS
SUSE Linux Enterprise Server 15 SP2 LTSS
SUSE Linux Enterprise Server 15 SP3 LTSS
Desktop Applications Module
Development Tools Module
Basesystem Module
openSUSE Leap
tvOS
openEuler
Ubuntu
Fedora
Apple Safari
webkit2gtk3-devel
webkit2gtk3
webkit2gtk3-jsc-devel
webkit2gtk3-debugsource
webkit2gtk3-jsc
webkit2gtk3-debuginfo
webkit2gtk3-help
webkit2gtk3 (Red Hat package)
typelib-1_0-WebKit2WebExtension-4_0
libwebkit2gtk3-lang
libjavascriptcoregtk-4_0-18
libwebkit2gtk-4_0-37
webkit2gtk-4_0-injected-bundles-debuginfo
webkit2gtk-4_0-injected-bundles
typelib-1_0-JavaScriptCore-4_0
libwebkit2gtk-4_0-37-debuginfo
typelib-1_0-WebKit2-4_0
libjavascriptcoregtk-4_0-18-debuginfo
webkit-jsc-4.1-debuginfo
webkit-jsc-5.0-debuginfo
libjavascriptcoregtk-5_0-0
webkit2gtk3-minibrowser
webkit-jsc-4.1
webkit2gtk3-soup2-debugsource
libjavascriptcoregtk-5_0-0-debuginfo
typelib-1_0-WebKit2WebExtension-5_0
typelib-1_0-JavaScriptCore-5_0
webkit2gtk4-minibrowser-debuginfo
libwebkit2gtk-4_1-0-32bit
libjavascriptcoregtk-4_0-18-32bit
libjavascriptcoregtk-4_0-18-32bit-debuginfo
libwebkit2gtk-4_1-0-32bit-debuginfo
libjavascriptcoregtk-4_1-0-32bit
libjavascriptcoregtk-4_1-0-32bit-debuginfo
libwebkit2gtk-4_0-37-32bit-debuginfo
libwebkit2gtk-4_0-37-32bit
WebKit2GTK-4.1-lang
webkit2gtk4-devel
webkit-jsc-4-debuginfo
webkit2gtk3-minibrowser-debuginfo
webkit2gtk4-debugsource
WebKit2GTK-5.0-lang
webkit2gtk-5_0-injected-bundles
WebKit2GTK-4.0-lang
libwebkit2gtk-4_1-0
typelib-1_0-WebKit2-4_1
webkit2gtk-4_1-injected-bundles
webkit2gtk-5_0-injected-bundles-debuginfo
libwebkit2gtk-5_0-0-debuginfo
libwebkit2gtk-4_1-0-debuginfo
webkit-jsc-5.0
typelib-1_0-JavaScriptCore-4_1
libwebkit2gtk-5_0-0
libjavascriptcoregtk-4_1-0
webkit2gtk-4_1-injected-bundles-debuginfo
webkit2gtk3-soup2-minibrowser-debuginfo
webkit2gtk3-soup2-minibrowser
webkit2gtk3-soup2-devel
typelib-1_0-WebKit2-5_0
libjavascriptcoregtk-4_1-0-debuginfo
typelib-1_0-WebKit2WebExtension-4_1
webkit-jsc-4
webkit2gtk4-minibrowser
webkitgtk
webkit2gtk (Debian package)
libwebkitgtk-6.0-4 (Ubuntu package)
libwebkit2gtk-4.0-37 (Ubuntu package)
libjavascriptcoregtk-4.0-18 (Ubuntu package)
libjavascriptcoregtk-6.0-1 (Ubuntu package)
net-libs/webkit-gtk
webkitgtk4 (Red Hat package)
libwebkit2gtk-4.1-0 (Ubuntu package)
libjavascriptcoregtk-4.1-0 (Ubuntu package)
How to mitigate CVE-2023-32373
WPE WebKit - update to 2.40.2
watchOS - update to 9.5 20T562
macOS - update to 13.4 22F66
iPadOS - addressed in versions 15.7.6 19H349, 16.4.1a 20E772520a
Apple iOS - addressed in versions 15.7.6 19H349, 16.4.1a 20E772520a
Apple Safari - update to 16.5
tvOS - update to 16.5 20L562
webkit2gtk3-devel - update to 2.36.3-4
webkit2gtk3 - update to 2.36.3-4
webkit2gtk3-jsc-devel - update to 2.36.3-4
webkit2gtk3-debugsource - update to 2.36.3-4
webkit2gtk3-jsc - update to 2.36.3-4
webkit2gtk3-debuginfo - update to 2.36.3-4
webkit2gtk3-help - update to 2.36.3-4
webkit2gtk3 (Red Hat package) - addressed in versions 2.38.5-1.el8_8.4, 2.38.5-1.el9_2.2
webkit2gtk3-jsc-devel - update to 2.38.5-1.0.1
webkit2gtk3 - update to 2.38.5-1.0.1
webkit2gtk3-devel - update to 2.38.5-1.0.1
webkit2gtk3-jsc - update to 2.38.5-1.0.1
typelib-1_0-WebKit2WebExtension-4_0 - addressed in versions 2.38.6-2.139.1, 2.38.6-150200.75.2, 2.38.6-150400.4.42.4, 2.40.5-150000.3.144.1
webkit2gtk3-devel - addressed in versions 2.38.6-2.139.1, 2.38.6-150200.75.2, 2.38.6-150400.4.42.4, 2.40.5-150000.3.144.1
libwebkit2gtk3-lang - addressed in versions 2.38.6-2.139.1, 2.38.6-150200.75.2, 2.40.5-150000.3.144.1
libjavascriptcoregtk-4_0-18 - addressed in versions 2.38.6-2.139.1, 2.38.6-150200.75.2, 2.38.6-150400.4.42.4, 2.40.5-150000.3.144.1
libwebkit2gtk-4_0-37 - addressed in versions 2.38.6-2.139.1, 2.38.6-150200.75.2, 2.38.6-150400.4.42.4, 2.40.5-150000.3.144.1
webkit2gtk-4_0-injected-bundles-debuginfo - addressed in versions 2.38.6-2.139.1, 2.38.6-150200.75.2, 2.38.6-150400.4.42.4, 2.40.5-150000.3.144.1
webkit2gtk-4_0-injected-bundles - addressed in versions 2.38.6-2.139.1, 2.38.6-150200.75.2, 2.38.6-150400.4.42.4, 2.40.5-150000.3.144.1
webkit2gtk3-debugsource - addressed in versions 2.38.6-2.139.1, 2.38.6-150200.75.2, 2.38.6-150400.4.42.4, 2.40.5-150000.3.144.1
typelib-1_0-JavaScriptCore-4_0 - addressed in versions 2.38.6-2.139.1, 2.38.6-150200.75.2, 2.38.6-150400.4.42.4, 2.40.5-150000.3.144.1
libwebkit2gtk-4_0-37-debuginfo - addressed in versions 2.38.6-2.139.1, 2.38.6-150200.75.2, 2.38.6-150400.4.42.4, 2.40.5-150000.3.144.1
typelib-1_0-WebKit2-4_0 - addressed in versions 2.38.6-2.139.1, 2.38.6-150200.75.2, 2.38.6-150400.4.42.4, 2.40.5-150000.3.144.1
libjavascriptcoregtk-4_0-18-debuginfo - addressed in versions 2.38.6-2.139.1, 2.38.6-150200.75.2, 2.38.6-150400.4.42.4, 2.40.5-150000.3.144.1
webkit-jsc-4.1-debuginfo - update to 2.38.6-150400.4.42.4
webkit-jsc-5.0-debuginfo - update to 2.38.6-150400.4.42.4
libjavascriptcoregtk-5_0-0 - update to 2.38.6-150400.4.42.4
webkit2gtk3-minibrowser - update to 2.38.6-150400.4.42.4
webkit-jsc-4.1 - update to 2.38.6-150400.4.42.4
webkit2gtk3-soup2-debugsource - update to 2.38.6-150400.4.42.4
libjavascriptcoregtk-5_0-0-debuginfo - update to 2.38.6-150400.4.42.4
typelib-1_0-WebKit2WebExtension-5_0 - update to 2.38.6-150400.4.42.4
typelib-1_0-JavaScriptCore-5_0 - update to 2.38.6-150400.4.42.4
webkit2gtk4-minibrowser-debuginfo - update to 2.38.6-150400.4.42.4
libwebkit2gtk-4_1-0-32bit - update to 2.38.6-150400.4.42.4
libjavascriptcoregtk-4_0-18-32bit - update to 2.38.6-150400.4.42.4
libjavascriptcoregtk-4_0-18-32bit-debuginfo - update to 2.38.6-150400.4.42.4
libwebkit2gtk-4_1-0-32bit-debuginfo - update to 2.38.6-150400.4.42.4
libjavascriptcoregtk-4_1-0-32bit - update to 2.38.6-150400.4.42.4
libjavascriptcoregtk-4_1-0-32bit-debuginfo - update to 2.38.6-150400.4.42.4
libwebkit2gtk-4_0-37-32bit-debuginfo - update to 2.38.6-150400.4.42.4
libwebkit2gtk-4_0-37-32bit - update to 2.38.6-150400.4.42.4
WebKit2GTK-4.1-lang - update to 2.38.6-150400.4.42.4
webkit2gtk4-devel - update to 2.38.6-150400.4.42.4
webkit-jsc-4-debuginfo - update to 2.38.6-150400.4.42.4
webkit2gtk3-minibrowser-debuginfo - update to 2.38.6-150400.4.42.4
webkit2gtk4-debugsource - update to 2.38.6-150400.4.42.4
WebKit2GTK-5.0-lang - update to 2.38.6-150400.4.42.4
webkit2gtk-5_0-injected-bundles - update to 2.38.6-150400.4.42.4
WebKit2GTK-4.0-lang - update to 2.38.6-150400.4.42.4
libwebkit2gtk-4_1-0 - update to 2.38.6-150400.4.42.4
typelib-1_0-WebKit2-4_1 - update to 2.38.6-150400.4.42.4
webkit2gtk-4_1-injected-bundles - update to 2.38.6-150400.4.42.4
webkit2gtk-5_0-injected-bundles-debuginfo - update to 2.38.6-150400.4.42.4
libwebkit2gtk-5_0-0-debuginfo - update to 2.38.6-150400.4.42.4
libwebkit2gtk-4_1-0-debuginfo - update to 2.38.6-150400.4.42.4
webkit-jsc-5.0 - update to 2.38.6-150400.4.42.4
typelib-1_0-JavaScriptCore-4_1 - update to 2.38.6-150400.4.42.4
libwebkit2gtk-5_0-0 - update to 2.38.6-150400.4.42.4
libjavascriptcoregtk-4_1-0 - update to 2.38.6-150400.4.42.4
webkit2gtk-4_1-injected-bundles-debuginfo - update to 2.38.6-150400.4.42.4
webkit2gtk3-soup2-minibrowser-debuginfo - update to 2.38.6-150400.4.42.4
webkit2gtk3-soup2-minibrowser - update to 2.38.6-150400.4.42.4
webkit2gtk3-soup2-devel - update to 2.38.6-150400.4.42.4
typelib-1_0-WebKit2-5_0 - update to 2.38.6-150400.4.42.4
libjavascriptcoregtk-4_1-0-debuginfo - update to 2.38.6-150400.4.42.4
typelib-1_0-WebKit2WebExtension-4_1 - update to 2.38.6-150400.4.42.4
webkit-jsc-4 - update to 2.38.6-150400.4.42.4
webkit2gtk4-minibrowser - update to 2.38.6-150400.4.42.4
webkitgtk - addressed in versions 2.40.2-1.fc37, 2.40.2-1.fc38
webkit2gtk (Debian package) - addressed in versions 2.40.2-1~deb11u1, 2.40.2-1~deb12u1
libwebkit2gtk-4.1-0 (Ubuntu package) - addressed in versions 2.40.4-0ubuntu0.22.04.1, 2.40.4-0ubuntu0.23.04.1
libwebkitgtk-6.0-4 (Ubuntu package) - addressed in versions 2.40.4-0ubuntu0.22.04.1, 2.40.4-0ubuntu0.23.04.1
libjavascriptcoregtk-4.1-0 (Ubuntu package) - addressed in versions 2.40.4-0ubuntu0.22.04.1, 2.40.4-0ubuntu0.23.04.1
libwebkit2gtk-4.0-37 (Ubuntu package) - addressed in versions 2.40.4-0ubuntu0.22.04.1, 2.40.4-0ubuntu0.23.04.1
libjavascriptcoregtk-4.0-18 (Ubuntu package) - addressed in versions 2.40.4-0ubuntu0.22.04.1, 2.40.4-0ubuntu0.23.04.1
libjavascriptcoregtk-6.0-1 (Ubuntu package) - addressed in versions 2.40.4-0ubuntu0.22.04.1, 2.40.4-0ubuntu0.23.04.1
net-libs/webkit-gtk - update to 2.42.3
webkitgtk4 (Red Hat package) - update to 2.48.3-2.el7_9
External References
Related Security Bulletins
- Multiple vulnerabilities in Apple iOS 16 and iPadOS 16
- Multiple vulnerabilities in macOS Ventura
- Multiple vulnerabilities in Apple iOS 15 and iPadOS 15
- Multiple vulnerabilities in Apple Safari
- Multiple vulnerabilities in Apple tvOS
- Multiple vulnerabilities in Apple watchOS
- Multiple vulnerabilities in WebKitGTK and WPE WebKit
- Red Hat Enterprise Linux 9 update for webkit2gtk3
- Red Hat Enterprise Linux 8 update for webkit2gtk3
- Debian update for webkit2gtk
- SUSE update for webkit2gtk3
- SUSE update for webkit2gtk3
- SUSE update for webkit2gtk3
- Ubuntu update for webkit2gtk
- SUSE update for webkit2gtk3
- Fedora 38 update for webkitgtk
- Fedora 37 update for webkitgtk
- Gentoo update for WebKitGTK+
- openEuler 22.03 LTS update for webkit2gtk3
- openEuler 22.03 LTS SP1 update for webkit2gtk3
- Anolis OS update for webkit2gtk3
- Red Hat Enterprise Linux 7 Extended Lifecycle Support update for webkitgtk4