A use-after-free issue was addressed with improved memory management. This issue is fixed in iOS 17 and iPadOS 17, macOS Sonoma 14, watchOS 10, tvOS 17, Safari 17. Processing web content may lead to arbitrary code execution.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Osx Webkit | — | Upgrade macOS to the latest version | Apr 8, 2025 | Sep 26, 2023 |
| Apple Safari | — | Uninstall Apple Safari on WindowsUpgrade to Apple Safari version 17 | Apr 8, 2025 | Apr 8, 2025 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Apr 11, 2025 |
| Debian | — | Upgrade wpewebkitUpgrade webkit2gtk | May 20, 2025 | Apr 11, 2025 |
| Redhat_linux | — | Upgrade webkit2gtk3-jsc-devel-debuginfoUpgrade webkitgtk4-jsc-develUpgrade webkitgtk4-debuginfoUpgrade webkitgtk4-develUpgrade webkit2gtk3-jsc-develUpgrade webkitgtk4-docUpgrade webkit2gtk3-devel-debuginfoUpgrade webkitgtk4-jscUpgrade webkitgtk4Upgrade webkit2gtk3-debugsourceUpgrade webkit2gtk3-jsc-debuginfoUpgrade webkit2gtk3-jscUpgrade webkit2gtk3-debuginfoUpgrade webkit2gtk3-develNo solution existsUpgrade webkit2gtk3 | Jul 9, 2025 | Apr 11, 2025 |
| Ubuntu | — | Upgrade webkit2gtk | May 21, 2025 | Apr 11, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub