An access issue was addressed with improved access restrictions. This issue is fixed in Safari 17.3, iOS 16.7.5 and iPadOS 16.7.5, iOS 17.3 and iPadOS 17.3, macOS Sonoma 14.3, tvOS 17.3, watchOS 10.3. A maliciously crafted webpage may be able to fingerprint the user.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade webkit2gtk3-jscUpgrade webkit2gtk3-jsc-develUpgrade webkit2gtk3Upgrade webkit2gtk3-devel | May 8, 2024 | Jan 23, 2024 |
| Amazon Linux Ami 2 | — | Upgrade webkitgtk4-jsc-develUpgrade webkitgtk4-debuginfoUpgrade webkitgtk4-jscUpgrade webkitgtk4-develUpgrade webkitgtk4 | Feb 21, 2024 | Jan 23, 2024 |
| Apple Osx Webkit | — | Upgrade macOS to the latest version | Jan 29, 2024 | Jan 22, 2024 |
| Apple Safari | — | Upgrade to Apple Safari version 17.3Uninstall Apple Safari on Windows | Jan 23, 2024 | Jan 23, 2024 |
| Debian | — | Upgrade webkit2gtkUpgrade wpewebkit | Feb 12, 2024 | Jan 23, 2024 |
| Gentoo Linux | — | Upgrade net-libs/webkit-gtk. | Jul 9, 2024 | Jan 23, 2024 |
| Oracle_linux | — | Upgrade webkit2gtk3-jscUpgrade webkit2gtk3-jsc-develUpgrade webkit2gtk3Upgrade webkit2gtk3-devel | May 7, 2024 | Jan 22, 2024 |
| Redhat_linux | — | Upgrade webkit2gtk3-devel-debuginfoUpgrade webkit2gtk3-jscUpgrade webkit2gtk3-jsc-develUpgrade webkit2gtk3-develUpgrade webkit2gtk3-jsc-debuginfoUpgrade webkit2gtk3-debugsourceNo solution existsUpgrade webkit2gtk3-debuginfoUpgrade webkit2gtk3Upgrade webkit2gtk3-jsc-devel-debuginfo | May 1, 2024 | Jan 23, 2024 |
| Rocky_linux | — | Upgrade webkit2gtk3-jsc-debuginfoUpgrade webkit2gtk3-develUpgrade webkit2gtk3-jscUpgrade webkit2gtk3-debugsourceUpgrade webkit2gtk3-debuginfoUpgrade webkit2gtk3-devel-debuginfoUpgrade webkit2gtk3-jsc-develUpgrade webkit2gtk3Upgrade webkit2gtk3-jsc-devel-debuginfo | Jun 17, 2024 | Jan 23, 2024 |
| Suse | — | Upgrade webkitgtk-6_0-injected-bundlesUpgrade webkit2gtk-4_1-injected-bundlesUpgrade typelib-1_0-javascriptcore-4_1Upgrade webkit2gtk3-soup2-develUpgrade webkit-jsc-4Upgrade typelib-1_0-WebKitWebProcessExtension-6_0Upgrade WebKitGTK-6.0-langUpgrade WebKitGTK-4.0-langUpgrade webkit2gtk3-soup2-minibrowserUpgrade webkit2gtk4-develUpgrade typelib-1_0-webkit2-4_0Upgrade typelib-1_0-webkit2-4_1Upgrade webkit-jsc-6.0Upgrade webkit2gtk3-develUpgrade libwebkitgtk-6_0-4Upgrade libwebkit2gtk-4_1-0Upgrade libwebkit2gtk-4_1-0-32bitUpgrade webkit2gtk4-minibrowserUpgrade libjavascriptcoregtk-4_1-0-32bitUpgrade typelib-1_0-javascriptcore-4_0Upgrade libwebkit2gtk-4_0-37-32bitUpgrade typelib-1_0-webkit2webextension-4_1Upgrade libjavascriptcoregtk-4_0-18-32bitUpgrade libjavascriptcoregtk-4_0-18Upgrade libwebkit2gtk3-langUpgrade typelib-1_0-webkit2webextension-4_0Upgrade webkit2gtk-4_0-injected-bundlesUpgrade webkit2gtk3-minibrowserUpgrade webkit-jsc-4.1Upgrade WebKitGTK-4.1-langUpgrade typelib-1_0-JavaScriptCore-6_0Upgrade libwebkit2gtk-4_0-37Upgrade libjavascriptcoregtk-6_0-1Upgrade typelib-1_0-WebKit-6_0Upgrade libjavascriptcoregtk-4_1-0 | Feb 19, 2024 | Jan 23, 2024 |
| Ubuntu | — | Upgrade libjavascriptcoregtk-4.1-0Upgrade libwebkitgtk-6.0-4Upgrade libwebkit2gtk-4.0-37Upgrade libjavascriptcoregtk-4.0-18Upgrade libjavascriptcoregtk-6.0-1Upgrade libwebkit2gtk-4.1-0 | Feb 13, 2024 | Jan 23, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub