Multiple memory corruption issues were addressed with improved memory handling. This issue is fixed in iOS 12.2, tvOS 12.2, Safari 12.1, iTunes 12.9.4 for Windows, iCloud for Windows 7.11. Processing maliciously crafted web content may lead to arbitrary code execution.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Itunes | apple-itunes-upgrade-latest | Mar 26, 2019 | Mar 26, 2019 | |
| Apple Safari | apple-safari-upgrade-12_1apple-safari-windows-uninstall | Mar 26, 2019 | Mar 26, 2019 | |
| Debian | debian-upgrade-webkit2gtk | Jul 30, 2024 | Dec 18, 2019 | |
| Freebsd | freebsd-upgrade-package-webkit2-gtk3 | Jul 7, 2019 | Jul 6, 2019 | |
| Gentoo Linux | gentoo-linux-upgrade-net-libs-webkit-gtk | Sep 9, 2019 | Sep 6, 2019 | |
| Suse | — | suse-upgrade-libjavascriptcoregtk-4_0-18suse-upgrade-libjavascriptcoregtk-4_0-18-32bitsuse-upgrade-libwebkit2gtk-4_0-37suse-upgrade-libwebkit2gtk-4_0-37-32bitsuse-upgrade-libwebkit2gtk3-langsuse-upgrade-typelib-1_0-javascriptcore-4_0suse-upgrade-typelib-1_0-webkit2-4_0suse-upgrade-typelib-1_0-webkit2webextension-4_0suse-upgrade-webkit-jsc-4suse-upgrade-webkit2gtk-4_0-injected-bundlessuse-upgrade-webkit2gtk3-develsuse-upgrade-webkit2gtk3-minibrowsersuse-upgrade-webkit2gtk3-plugin-process-gtk2 | May 7, 2019 | May 3, 2019 |
| Ubuntu | ubuntu-upgrade-webkit2gtk | Nov 19, 2024 | Dec 18, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub