The issue was addressed with improved access restrictions to the file system. This issue is fixed in Safari 18.3, iOS 18.3 and iPadOS 18.3, macOS Sequoia 15.3, visionOS 2.3. A maliciously crafted webpage may be able to fingerprint the user.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade webkit2gtk3Upgrade webkit2gtk3-jscUpgrade webkit2gtk3-develUpgrade webkit2gtk3-jsc-devel | Mar 13, 2025 | Jan 27, 2025 |
| Amazon Linux Ami 2 | — | Upgrade webkitgtk4-jsc-develUpgrade webkitgtk4-debuginfoUpgrade webkitgtk4Upgrade webkitgtk4-develUpgrade webkitgtk4-jsc | May 30, 2025 | Jan 27, 2025 |
| Apple Osx Webkit | — | Upgrade macOS to the latest version | Jan 30, 2025 | Jan 27, 2025 |
| Apple Safari | — | Uninstall Apple Safari on WindowsUpgrade to Apple Safari version 18.3 | Jan 30, 2025 | Jan 27, 2025 |
| Azul Zulu | — | Upgrade to Azul Zulu JDK 21 installer 21.41.18 (JDK 21.0.6.0.101+2, quarterly CPU) (LTS stream)Apply Azul Zulu JDK 24 installer 24.30.11 (JDK 24.0.1+9, PSU) (short-term support); migrate to JDK 25 (LTS)Upgrade to Azul Zulu JDK 11 installer 11.79.18 (JDK 11.0.26.0.101+2, quarterly CPU) (LTS stream)Upgrade to Azul Zulu JDK 17 installer 17.57.18 (JDK 17.0.14.0.101+2, quarterly CPU) (LTS stream)Upgrade to Azul Zulu JDK 8 installer 8.85.0.22 (JDK 8u451-b02, quarterly CPU) (LTS stream) | Feb 25, 2026 | Jan 27, 2025 |
| Debian | — | Upgrade wpewebkitUpgrade webkit2gtk | Feb 14, 2025 | Jan 27, 2025 |
| Oracle_linux | — | Upgrade webkit2gtk3-jscUpgrade webkit2gtk3Upgrade webkit2gtk3-jsc-develUpgrade webkit2gtk3-devel | Mar 4, 2025 | Jan 27, 2025 |
| Redhat_linux | — | Upgrade webkitgtk4-debuginfoUpgrade webkit2gtk3-develUpgrade webkit2gtk3-jsc-debuginfoUpgrade webkit2gtk3-jsc-develUpgrade webkit2gtk3-devel-debuginfoUpgrade webkitgtk4-jsc-develUpgrade webkit2gtk3-jscUpgrade webkitgtk4Upgrade webkit2gtk3-debugsourceUpgrade webkit2gtk3-jsc-devel-debuginfoUpgrade webkitgtk4-docUpgrade webkitgtk4-develUpgrade webkit2gtk3-debuginfoNo solution existsUpgrade webkit2gtk3Upgrade webkitgtk4-jsc | Mar 4, 2025 | Jan 27, 2025 |
| Rocky_linux | — | Upgrade webkit2gtk3-devel-debuginfoUpgrade webkit2gtk3-jsc-develUpgrade webkit2gtk3-debugsourceUpgrade webkit2gtk3-develUpgrade webkit2gtk3-debuginfoUpgrade webkit2gtk3-jsc-debuginfoUpgrade webkit2gtk3-jscUpgrade webkit2gtk3-jsc-devel-debuginfoUpgrade webkit2gtk3 | Jul 31, 2025 | Jul 29, 2025 |
| Suse | — | Upgrade webkit2gtk-4_0-injected-bundlesUpgrade libjavascriptcoregtk-4_0-18-32bitUpgrade webkit-jsc-4.1Upgrade libjavascriptcoregtk-6_0-1Upgrade WebKitGTK-4.1-langUpgrade typelib-1_0-javascriptcore-4_0Upgrade typelib-1_0-javascriptcore-4_1Upgrade libwebkit2gtk-4_0-37Upgrade typelib-1_0-webkit2webextension-4_1Upgrade libjavascriptcoregtk-4_1-0-32bitUpgrade WebKitGTK-6.0-langUpgrade webkit2gtk3-minibrowserUpgrade webkit2gtk3-develUpgrade libwebkit2gtk3-langUpgrade typelib-1_0-WebKitWebProcessExtension-6_0Upgrade libwebkitgtk-6_0-4Upgrade libjavascriptcoregtk-4_1-0Upgrade WebKitGTK-4.0-langUpgrade webkit2gtk-4_1-injected-bundlesUpgrade webkit-jsc-4Upgrade typelib-1_0-webkit2-4_0Upgrade typelib-1_0-webkit2-4_1Upgrade typelib-1_0-WebKit-6_0Upgrade webkit2gtk3-soup2-minibrowserUpgrade webkit2gtk4-develUpgrade webkit2gtk3-soup2-develUpgrade libwebkit2gtk-4_1-0-32bitUpgrade webkit2gtk4-minibrowserUpgrade webkit-jsc-6.0Upgrade typelib-1_0-webkit2webextension-4_0Upgrade libwebkit2gtk-4_1-0Upgrade libwebkit2gtk-4_0-37-32bitUpgrade libjavascriptcoregtk-4_0-18Upgrade webkitgtk-6_0-injected-bundlesUpgrade typelib-1_0-JavaScriptCore-6_0 | Feb 24, 2025 | Jan 27, 2025 |
| Ubuntu | — | Upgrade libjavascriptcoregtk-6.0-1Upgrade libjavascriptcoregtk-4.0-18Upgrade libwebkit2gtk-4.1-0Upgrade libwebkitgtk-6.0-4Upgrade libjavascriptcoregtk-4.1-0Upgrade libwebkit2gtk-4.0-37 | Feb 21, 2025 | Jan 27, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub