A memory corruption issue was addressed with improved memory handling. This issue is fixed in iOS 12.1.3, tvOS 12.1.2, watchOS 5.1.3, Safari 12.0.3, iTunes 12.9.3 for Windows, iCloud for Windows 7.10. Processing maliciously crafted web content may lead to arbitrary code execution.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-webkit2gtk | Apr 16, 2019 | Mar 5, 2019 | |
| Apple Itunes | apple-itunes-upgrade-latest | Jan 25, 2019 | Jan 25, 2019 | |
| Apple Safari | apple-safari-upgrade-12_0_3apple-safari-windows-uninstall | Jan 23, 2019 | Jan 23, 2019 | |
| Debian | debian-upgrade-webkit2gtk | Jul 30, 2024 | Mar 5, 2019 | |
| Freebsd | freebsd-upgrade-package-webkit2-gtk3freebsd-upgrade-package-webkit-gtk2freebsd-upgrade-package-webkit-gtk3 | Feb 25, 2019 | Feb 24, 2019 | |
| Gentoo Linux | gentoo-linux-upgrade-net-libs-webkit-gtk | Mar 14, 2019 | Mar 5, 2019 | |
| Oracle Solaris | oracle-solaris-11-4-upgrade-library-desktop-webkitgtk4-2-22-6-11-4-9-0-1-1-0oracle-solaris-11-4-upgrade-system-library-polkit-0-113-11-4-9-0-1-1-0 | May 30, 2019 | Mar 5, 2019 | |
| Suse | — | suse-upgrade-libjavascriptcoregtk-4_0-18suse-upgrade-libjavascriptcoregtk-4_0-18-32bitsuse-upgrade-libwebkit2gtk-4_0-37suse-upgrade-libwebkit2gtk-4_0-37-32bitsuse-upgrade-libwebkit2gtk3-langsuse-upgrade-typelib-1_0-javascriptcore-4_0suse-upgrade-typelib-1_0-webkit2-4_0suse-upgrade-typelib-1_0-webkit2webextension-4_0suse-upgrade-webkit-jsc-4suse-upgrade-webkit2gtk-4_0-injected-bundlessuse-upgrade-webkit2gtk3-develsuse-upgrade-webkit2gtk3-minibrowsersuse-upgrade-webkit2gtk3-plugin-process-gtk2 | Mar 1, 2019 | Feb 8, 2019 |
| Ubuntu | ubuntu-upgrade-webkit2gtk | Nov 19, 2024 | Mar 5, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub