Buffer overflow in WebKitGTK+ and WPE WebKit - CVE-2023-35074

 

Buffer overflow in WebKitGTK+ and WPE WebKit - CVE-2023-35074

Published: September 26, 2023 / Updated: October 4, 2023


Vulnerability identifier: #VU81180
CSH Severity: High
CVSS v4: 8.6 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2023-35074
CWE-ID: CWE-119
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote attacker to execute arbitrary code on the target system.

The vulnerability exists due to a boundary error in WebKit. A remote attacker can create a specially crafted website, trick the victim into opening it, trigger memory corruption and execute arbitrary code on the target system.

Successful exploitation of this vulnerability may result in complete compromise of vulnerable system.


Affected software

WebKitGTK+
WPE WebKit
Gentoo Linux
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise High Performance Computing ESPOS 15
SUSE Linux Enterprise High Performance Computing LTSS 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Software Development Kit 12
SUSE Linux Enterprise High Performance Computing 12
SUSE CaaS Platform
SUSE Manager Server
SUSE Manager Retail Branch Server
SUSE Manager Proxy
SUSE Enterprise Storage
Anolis OS
SUSE Linux Enterprise Workstation Extension 12
SUSE Linux Enterprise Server 15 SP1 LTSS
SUSE Linux Enterprise High Performance Computing 15 SP1 LTSS
SUSE Linux Enterprise High Performance Computing 15 SP2 LTSS
SUSE Linux Enterprise Server 15 SP2 LTSS
SUSE Linux Enterprise Server 15 SP3 LTSS
Basesystem Module
Desktop Applications Module
Development Tools Module
openSUSE Leap
watchOS
macOS
tvOS
iPadOS
Apple iOS
webkit2gtk3-jsc-devel
webkit2gtk3-jsc
webkit2gtk3-devel
webkit2gtk3
webkit2gtk3-debugsource
typelib-1_0-JavaScriptCore-4_0
libjavascriptcoregtk-4_0-18-debuginfo
typelib-1_0-WebKit2WebExtension-4_0
webkit2gtk-4_0-injected-bundles
libjavascriptcoregtk-4_0-18
libwebkit2gtk-4_0-37-debuginfo
libwebkit2gtk-4_0-37
typelib-1_0-WebKit2-4_0
webkit2gtk-4_0-injected-bundles-debuginfo
libwebkit2gtk3-lang
libjavascriptcoregtk-4_0-18-32bit
webkit2gtk-4_1-injected-bundles-debuginfo
libjavascriptcoregtk-4_1-0-64bit
webkit-jsc-4.1-debuginfo
typelib-1_0-JavaScriptCore-4_1
webkit2gtk3-soup2-minibrowser-debuginfo
webkit2gtk3-minibrowser
webkit2gtk3-soup2-devel
libwebkit2gtk-4_0-37-64bit-debuginfo
webkit2gtk3-soup2-debugsource
libjavascriptcoregtk-4_1-0-64bit-debuginfo
webkit-jsc-4.1
webkit2gtk3-minibrowser-debuginfo
typelib-1_0-WebKit2-4_1
libjavascriptcoregtk-4_1-0-32bit
libwebkit2gtk-4_1-0-32bit
libjavascriptcoregtk-4_1-0-32bit-debuginfo
libwebkit2gtk-4_0-37-32bit
libwebkit2gtk-4_1-0-32bit-debuginfo
libwebkit2gtk-4_0-37-32bit-debuginfo
libjavascriptcoregtk-4_0-18-32bit-debuginfo
libjavascriptcoregtk-4_0-18-64bit-debuginfo
libwebkit2gtk-4_1-0
typelib-1_0-WebKit2WebExtension-4_1
libjavascriptcoregtk-4_1-0-debuginfo
libwebkit2gtk-4_1-0-debuginfo
libjavascriptcoregtk-4_1-0
WebKitGTK-4.0-lang
webkit2gtk-4_1-injected-bundles
WebKitGTK-4.1-lang
webkit-jsc-4-debuginfo
libwebkit2gtk-4_0-37-64bit
libwebkit2gtk-4_1-0-64bit-debuginfo
webkit2gtk3-soup2-minibrowser
webkit-jsc-4
libwebkit2gtk-4_1-0-64bit
libjavascriptcoregtk-4_0-18-64bit
WebKitGTK-6.0-lang
libjavascriptcoregtk-6_0-1
webkit-jsc-6.0-debuginfo
webkit2gtk4-debugsource
libwebkitgtk-6_0-4
typelib-1_0-WebKitWebProcessExtension-6_0
webkitgtk-6_0-injected-bundles
webkit2gtk4-devel
libjavascriptcoregtk-6_0-1-debuginfo
typelib-1_0-WebKit-6_0
webkit2gtk4-minibrowser
libwebkitgtk-6_0-4-debuginfo
typelib-1_0-JavaScriptCore-6_0
webkit-jsc-6.0
webkitgtk-6_0-injected-bundles-debuginfo
webkit2gtk4-minibrowser-debuginfo
net-libs/webkit-gtk
webkitgtk4 (Red Hat package)
Apple Safari

How to mitigate CVE-2023-35074

Install update from vendor's website.

WebKitGTK+ - update to 2.40.0
WPE WebKit - update to 2.40.0
webkit2gtk3-jsc-devel - update to 2.38.5-1.0.1
webkit2gtk3-jsc - update to 2.38.5-1.0.1
webkit2gtk3-devel - update to 2.38.5-1.0.1
webkit2gtk3 - update to 2.38.5-1.0.1
webkit2gtk3-debugsource - addressed in versions 2.42.1-2.155.1, 2.42.1-150000.3.153.1, 2.42.1-150200.87.4, 2.42.1-150400.4.57.2
typelib-1_0-JavaScriptCore-4_0 - addressed in versions 2.42.1-2.155.1, 2.42.1-150000.3.153.1, 2.42.1-150200.87.4, 2.42.1-150400.4.57.2
libjavascriptcoregtk-4_0-18-debuginfo - addressed in versions 2.42.1-2.155.1, 2.42.1-150000.3.153.1, 2.42.1-150200.87.4, 2.42.1-150400.4.57.2
typelib-1_0-WebKit2WebExtension-4_0 - addressed in versions 2.42.1-2.155.1, 2.42.1-150000.3.153.1, 2.42.1-150200.87.4, 2.42.1-150400.4.57.2
webkit2gtk-4_0-injected-bundles - addressed in versions 2.42.1-2.155.1, 2.42.1-150000.3.153.1, 2.42.1-150200.87.4, 2.42.1-150400.4.57.2
libjavascriptcoregtk-4_0-18 - addressed in versions 2.42.1-2.155.1, 2.42.1-150000.3.153.1, 2.42.1-150200.87.4, 2.42.1-150400.4.57.2
libwebkit2gtk-4_0-37-debuginfo - addressed in versions 2.42.1-2.155.1, 2.42.1-150000.3.153.1, 2.42.1-150200.87.4, 2.42.1-150400.4.57.2
libwebkit2gtk-4_0-37 - addressed in versions 2.42.1-2.155.1, 2.42.1-150000.3.153.1, 2.42.1-150200.87.4, 2.42.1-150400.4.57.2
typelib-1_0-WebKit2-4_0 - addressed in versions 2.42.1-2.155.1, 2.42.1-150000.3.153.1, 2.42.1-150200.87.4, 2.42.1-150400.4.57.2
webkit2gtk-4_0-injected-bundles-debuginfo - addressed in versions 2.42.1-2.155.1, 2.42.1-150000.3.153.1, 2.42.1-150200.87.4, 2.42.1-150400.4.57.2
libwebkit2gtk3-lang - addressed in versions 2.42.1-2.155.1, 2.42.1-150000.3.153.1, 2.42.1-150200.87.4
libjavascriptcoregtk-4_0-18-32bit - addressed in versions 2.42.1-2.155.1, 2.42.1-150400.4.57.2
webkit2gtk3-devel - addressed in versions 2.42.1-2.155.1, 2.42.1-150000.3.153.1, 2.42.1-150200.87.4, 2.42.1-150400.4.57.2
webkit2gtk-4_1-injected-bundles-debuginfo - update to 2.42.1-150400.4.57.2
libjavascriptcoregtk-4_1-0-64bit - update to 2.42.1-150400.4.57.2
webkit-jsc-4.1-debuginfo - update to 2.42.1-150400.4.57.2
typelib-1_0-JavaScriptCore-4_1 - update to 2.42.1-150400.4.57.2
webkit2gtk3-soup2-minibrowser-debuginfo - update to 2.42.1-150400.4.57.2
webkit2gtk3-minibrowser - update to 2.42.1-150400.4.57.2
webkit2gtk3-soup2-devel - update to 2.42.1-150400.4.57.2
libwebkit2gtk-4_0-37-64bit-debuginfo - update to 2.42.1-150400.4.57.2
webkit2gtk3-soup2-debugsource - update to 2.42.1-150400.4.57.2
libjavascriptcoregtk-4_1-0-64bit-debuginfo - update to 2.42.1-150400.4.57.2
webkit-jsc-4.1 - update to 2.42.1-150400.4.57.2
webkit2gtk3-minibrowser-debuginfo - update to 2.42.1-150400.4.57.2
typelib-1_0-WebKit2-4_1 - update to 2.42.1-150400.4.57.2
libjavascriptcoregtk-4_1-0-32bit - update to 2.42.1-150400.4.57.2
libwebkit2gtk-4_1-0-32bit - update to 2.42.1-150400.4.57.2
libjavascriptcoregtk-4_1-0-32bit-debuginfo - update to 2.42.1-150400.4.57.2
libwebkit2gtk-4_0-37-32bit - update to 2.42.1-150400.4.57.2
libwebkit2gtk-4_1-0-32bit-debuginfo - update to 2.42.1-150400.4.57.2
libwebkit2gtk-4_0-37-32bit-debuginfo - update to 2.42.1-150400.4.57.2
libjavascriptcoregtk-4_0-18-32bit-debuginfo - update to 2.42.1-150400.4.57.2
libjavascriptcoregtk-4_0-18-64bit-debuginfo - update to 2.42.1-150400.4.57.2
libwebkit2gtk-4_1-0 - update to 2.42.1-150400.4.57.2
typelib-1_0-WebKit2WebExtension-4_1 - update to 2.42.1-150400.4.57.2
libjavascriptcoregtk-4_1-0-debuginfo - update to 2.42.1-150400.4.57.2
libwebkit2gtk-4_1-0-debuginfo - update to 2.42.1-150400.4.57.2
libjavascriptcoregtk-4_1-0 - update to 2.42.1-150400.4.57.2
WebKitGTK-4.0-lang - update to 2.42.1-150400.4.57.2
webkit2gtk-4_1-injected-bundles - update to 2.42.1-150400.4.57.2
WebKitGTK-4.1-lang - update to 2.42.1-150400.4.57.2
webkit-jsc-4-debuginfo - update to 2.42.1-150400.4.57.2
libwebkit2gtk-4_0-37-64bit - update to 2.42.1-150400.4.57.2
libwebkit2gtk-4_1-0-64bit-debuginfo - update to 2.42.1-150400.4.57.2
webkit2gtk3-soup2-minibrowser - update to 2.42.1-150400.4.57.2
webkit-jsc-4 - update to 2.42.1-150400.4.57.2
libwebkit2gtk-4_1-0-64bit - update to 2.42.1-150400.4.57.2
libjavascriptcoregtk-4_0-18-64bit - update to 2.42.1-150400.4.57.2
WebKitGTK-6.0-lang - update to 2.42.1-150400.4.57.3
libjavascriptcoregtk-6_0-1 - update to 2.42.1-150400.4.57.3
webkit-jsc-6.0-debuginfo - update to 2.42.1-150400.4.57.3
webkit2gtk4-debugsource - update to 2.42.1-150400.4.57.3
libwebkitgtk-6_0-4 - update to 2.42.1-150400.4.57.3
typelib-1_0-WebKitWebProcessExtension-6_0 - update to 2.42.1-150400.4.57.3
webkitgtk-6_0-injected-bundles - update to 2.42.1-150400.4.57.3
webkit2gtk4-devel - update to 2.42.1-150400.4.57.3
libjavascriptcoregtk-6_0-1-debuginfo - update to 2.42.1-150400.4.57.3
typelib-1_0-WebKit-6_0 - update to 2.42.1-150400.4.57.3
webkit2gtk4-minibrowser - update to 2.42.1-150400.4.57.3
libwebkitgtk-6_0-4-debuginfo - update to 2.42.1-150400.4.57.3
typelib-1_0-JavaScriptCore-6_0 - update to 2.42.1-150400.4.57.3
webkit-jsc-6.0 - update to 2.42.1-150400.4.57.3
webkitgtk-6_0-injected-bundles-debuginfo - update to 2.42.1-150400.4.57.3
webkit2gtk4-minibrowser-debuginfo - update to 2.42.1-150400.4.57.3
net-libs/webkit-gtk - update to 2.42.3
webkitgtk4 (Red Hat package) - update to 2.48.3-2.el7_9
watchOS - update to 10.0
macOS - update to 14.0 23A344
tvOS - update to 17.0
iPadOS - update to 17.0
Apple Safari - update to 17.0
Apple iOS - addressed in versions 17.0 21A326, 17.0 21A327, 17.0 21A329, 17.0 21A331

External References

Related Security Bulletins