The issue was addressed with improved access restrictions to the file system. This issue is fixed in Safari 18.3, iOS 18.3 and iPadOS 18.3, macOS Sequoia 15.3, visionOS 2.3. A maliciously crafted webpage may be able to fingerprint the user.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade webkit2gtk3-jscUpgrade webkit2gtk3Upgrade webkit2gtk3-jsc-develUpgrade webkit2gtk3-devel | Mar 13, 2025 | Jan 27, 2025 |
| Amazon Linux Ami 2 | — | Upgrade webkitgtk4-jsc-develUpgrade webkitgtk4-debuginfoUpgrade webkitgtk4-jscUpgrade webkitgtk4Upgrade webkitgtk4-devel | May 30, 2025 | Jan 27, 2025 |
| Apple Osx Webkit | — | Upgrade macOS to the latest version | Jan 30, 2025 | Jan 27, 2025 |
| Apple Safari | — | Uninstall Apple Safari on WindowsUpgrade to Apple Safari version 18.3 | Jan 30, 2025 | Jan 27, 2025 |
| Azul Zulu | — | Apply Azul Zulu JDK 24 installer 24.30.11 (JDK 24.0.1+9, PSU) (short-term support); migrate to JDK 25 (LTS)Upgrade to Azul Zulu JDK 21 installer 21.41.18 (JDK 21.0.6.0.101+2, quarterly CPU) (LTS stream)Upgrade to Azul Zulu JDK 11 installer 11.79.18 (JDK 11.0.26.0.101+2, quarterly CPU) (LTS stream)Upgrade to Azul Zulu JDK 8 installer 8.85.0.22 (JDK 8u451-b02, quarterly CPU) (LTS stream)Upgrade to Azul Zulu JDK 17 installer 17.57.18 (JDK 17.0.14.0.101+2, quarterly CPU) (LTS stream) | Feb 25, 2026 | Jan 27, 2025 |
| Debian | — | Upgrade webkit2gtkUpgrade wpewebkit | Feb 14, 2025 | Jan 27, 2025 |
| Oracle_linux | — | Upgrade webkit2gtk3-develUpgrade webkit2gtk3-jsc-develUpgrade webkit2gtk3Upgrade webkit2gtk3-jsc | Mar 4, 2025 | Jan 27, 2025 |
| Redhat_linux | — | Upgrade webkitgtk4-jsc-develUpgrade webkit2gtk3-develUpgrade webkit2gtk3-jsc-debuginfoUpgrade webkit2gtk3-devel-debuginfoUpgrade webkit2gtk3-jsc-develUpgrade webkitgtk4-debuginfoUpgrade webkit2gtk3-jscNo solution existsUpgrade webkit2gtk3-debugsourceUpgrade webkitgtk4-jscUpgrade webkitgtk4Upgrade webkit2gtk3-jsc-devel-debuginfoUpgrade webkit2gtk3Upgrade webkitgtk4-develUpgrade webkitgtk4-docUpgrade webkit2gtk3-debuginfo | Mar 4, 2025 | Jan 27, 2025 |
| Rocky_linux | — | Upgrade webkit2gtk3-jsc-debuginfoUpgrade webkit2gtk3-jscUpgrade webkit2gtk3-jsc-devel-debuginfoUpgrade webkit2gtk3-debuginfoUpgrade webkit2gtk3Upgrade webkit2gtk3-develUpgrade webkit2gtk3-jsc-develUpgrade webkit2gtk3-devel-debuginfoUpgrade webkit2gtk3-debugsource | Jul 31, 2025 | Jul 29, 2025 |
| Suse | — | Upgrade libjavascriptcoregtk-4_0-18-32bitUpgrade libjavascriptcoregtk-6_0-1Upgrade WebKitGTK-4.1-langUpgrade webkit-jsc-4.1Upgrade typelib-1_0-javascriptcore-4_1Upgrade typelib-1_0-webkit2webextension-4_1Upgrade libwebkit2gtk-4_0-37Upgrade webkit2gtk-4_0-injected-bundlesUpgrade typelib-1_0-javascriptcore-4_0Upgrade libjavascriptcoregtk-4_1-0-32bitUpgrade libjavascriptcoregtk-4_1-0Upgrade libwebkit2gtk-4_0-37-32bitUpgrade typelib-1_0-WebKit-6_0Upgrade WebKitGTK-6.0-langUpgrade webkit2gtk3-soup2-minibrowserUpgrade webkit2gtk3-minibrowserUpgrade typelib-1_0-webkit2-4_1Upgrade typelib-1_0-WebKitWebProcessExtension-6_0Upgrade WebKitGTK-4.0-langUpgrade webkit-jsc-4Upgrade typelib-1_0-webkit2-4_0Upgrade webkit2gtk-4_1-injected-bundlesUpgrade libwebkit2gtk-4_1-0Upgrade libjavascriptcoregtk-4_0-18Upgrade webkitgtk-6_0-injected-bundlesUpgrade typelib-1_0-webkit2webextension-4_0Upgrade webkit2gtk4-minibrowserUpgrade webkit-jsc-6.0Upgrade webkit2gtk3-soup2-develUpgrade libwebkit2gtk-4_1-0-32bitUpgrade webkit2gtk4-develUpgrade typelib-1_0-JavaScriptCore-6_0Upgrade libwebkit2gtk3-langUpgrade webkit2gtk3-develUpgrade libwebkitgtk-6_0-4 | Feb 24, 2025 | Jan 27, 2025 |
| Ubuntu | — | Upgrade libwebkit2gtk-4.1-0Upgrade libjavascriptcoregtk-6.0-1Upgrade libwebkitgtk-6.0-4Upgrade libjavascriptcoregtk-4.0-18Upgrade libjavascriptcoregtk-4.1-0Upgrade libwebkit2gtk-4.0-37 | Feb 21, 2025 | Jan 27, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub