In Safari before 11.1.2, iTunes before 12.8 for Windows, iOS before 11.4.1, tvOS before 11.4.1, iCloud for Windows before 7.6, sound fetched through audio elements may be exfiltrated cross-origin. This issue was addressed with improved audio taint tracking.
CVSS Details
- CVSS 3.1 Base Score: 4.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-webkit2gtk | Jan 11, 2019 | Jan 11, 2019 | |
| Apple Itunes | apple-itunes-upgrade-latest | Jul 10, 2018 | Jul 10, 2018 | |
| Apple Safari | apple-safari-upgrade-11_1_2apple-safari-windows-uninstall | Jul 10, 2018 | Jul 10, 2018 | |
| Debian | debian-upgrade-webkit2gtk | Jul 30, 2024 | Jan 11, 2019 | |
| Gentoo Linux | gentoo-linux-upgrade-net-libs-webkit-gtk | Aug 23, 2018 | Aug 22, 2018 | |
| Oracle Solaris | oracle-solaris-11-4-upgrade-communication-im-pidgin-2-12-0-11-4-3-0-1-1-0oracle-solaris-11-4-upgrade-library-audio-taglib-1-11-1-11-4-3-0-1-1-0oracle-solaris-11-4-upgrade-library-desktop-webkitgtk4-2-20-5-11-4-3-0-1-1-0oracle-solaris-11-4-upgrade-x11-library-libx11-1-6-5-11-4-3-0-1-1-0 | Nov 19, 2018 | Nov 19, 2018 | |
| Suse | — | suse-upgrade-libjavascriptcoregtk-4_0-18suse-upgrade-libjavascriptcoregtk-4_0-18-32bitsuse-upgrade-libwebkit2gtk-4_0-37suse-upgrade-libwebkit2gtk-4_0-37-32bitsuse-upgrade-libwebkit2gtk3-langsuse-upgrade-typelib-1_0-javascriptcore-4_0suse-upgrade-typelib-1_0-webkit2-4_0suse-upgrade-typelib-1_0-webkit2webextension-4_0suse-upgrade-webkit-jsc-4suse-upgrade-webkit2gtk-4_0-injected-bundlessuse-upgrade-webkit2gtk3-develsuse-upgrade-webkit2gtk3-plugin-process-gtk2 | Sep 22, 2018 | Aug 16, 2018 |
| Ubuntu | ubuntu-upgrade-libjavascriptcoregtk-4-0-18ubuntu-upgrade-libwebkit2gtk-4-0-37 | Aug 23, 2018 | Aug 16, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub