The issue was addressed with improved access restrictions to the file system. This issue is fixed in Safari 18.3, iOS 18.3 and iPadOS 18.3, macOS Sequoia 15.3, visionOS 2.3. A maliciously crafted webpage may be able to fingerprint the user.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade webkit2gtk3-jsc-develUpgrade webkit2gtk3-develUpgrade webkit2gtk3Upgrade webkit2gtk3-jsc | Mar 13, 2025 | Jan 27, 2025 |
| Amazon Linux Ami 2 | — | Upgrade webkitgtk4-debuginfoUpgrade webkitgtk4-jsc-develUpgrade webkitgtk4-jscUpgrade webkitgtk4Upgrade webkitgtk4-devel | May 30, 2025 | Jan 27, 2025 |
| Apple Osx Webkit | — | Upgrade macOS to the latest version | Jan 30, 2025 | Jan 27, 2025 |
| Apple Safari | — | Uninstall Apple Safari on WindowsUpgrade to Apple Safari version 18.3 | Jan 30, 2025 | Jan 27, 2025 |
| Azul Zulu | — | Apply Azul Zulu JDK 24 installer 24.30.11 (JDK 24.0.1+9, PSU) (short-term support); migrate to JDK 25 (LTS)Upgrade to Azul Zulu JDK 21 installer 21.41.18 (JDK 21.0.6.0.101+2, quarterly CPU) (LTS stream)Upgrade to Azul Zulu JDK 17 installer 17.57.18 (JDK 17.0.14.0.101+2, quarterly CPU) (LTS stream)Upgrade to Azul Zulu JDK 8 installer 8.85.0.22 (JDK 8u451-b02, quarterly CPU) (LTS stream)Upgrade to Azul Zulu JDK 11 installer 11.79.18 (JDK 11.0.26.0.101+2, quarterly CPU) (LTS stream) | Feb 25, 2026 | Jan 27, 2025 |
| Debian | — | Upgrade webkit2gtkUpgrade wpewebkit | Feb 14, 2025 | Jan 27, 2025 |
| Oracle_linux | — | Upgrade webkit2gtk3-jscUpgrade webkit2gtk3-jsc-develUpgrade webkit2gtk3-develUpgrade webkit2gtk3 | Mar 4, 2025 | Jan 27, 2025 |
| Redhat_linux | — | Upgrade webkit2gtk3-debuginfoUpgrade webkit2gtk3-jsc-devel-debuginfoUpgrade webkit2gtk3-debugsourceUpgrade webkitgtk4-docUpgrade webkitgtk4-develNo solution existsUpgrade webkitgtk4-jscUpgrade webkit2gtk3Upgrade webkitgtk4Upgrade webkit2gtk3-jsc-develUpgrade webkit2gtk3-develUpgrade webkitgtk4-debuginfoUpgrade webkitgtk4-jsc-develUpgrade webkit2gtk3-devel-debuginfoUpgrade webkit2gtk3-jsc-debuginfoUpgrade webkit2gtk3-jsc | Mar 4, 2025 | Jan 27, 2025 |
| Rocky_linux | — | Upgrade webkit2gtk3-debuginfoUpgrade webkit2gtk3-jscUpgrade webkit2gtk3-jsc-devel-debuginfoUpgrade webkit2gtk3Upgrade webkit2gtk3-jsc-debuginfoUpgrade webkit2gtk3-develUpgrade webkit2gtk3-jsc-develUpgrade webkit2gtk3-devel-debuginfoUpgrade webkit2gtk3-debugsource | Jul 31, 2025 | Jul 29, 2025 |
| Suse | — | Upgrade webkit2gtk3-minibrowserUpgrade typelib-1_0-WebKit-6_0Upgrade typelib-1_0-webkit2-4_1Upgrade libwebkit2gtk-4_1-0-32bitUpgrade webkit2gtk-4_1-injected-bundlesUpgrade webkit2gtk3-soup2-develUpgrade libjavascriptcoregtk-4_1-0Upgrade webkit2gtk3-soup2-minibrowserUpgrade WebKitGTK-6.0-langUpgrade webkit-jsc-4Upgrade libwebkit2gtk-4_0-37-32bitUpgrade WebKitGTK-4.0-langUpgrade libwebkitgtk-6_0-4Upgrade webkit2gtk4-develUpgrade typelib-1_0-WebKitWebProcessExtension-6_0Upgrade webkit2gtk4-minibrowserUpgrade webkitgtk-6_0-injected-bundlesUpgrade typelib-1_0-webkit2-4_0Upgrade webkit2gtk3-develUpgrade libwebkit2gtk-4_1-0Upgrade typelib-1_0-JavaScriptCore-6_0Upgrade libwebkit2gtk3-langUpgrade libjavascriptcoregtk-4_0-18Upgrade typelib-1_0-webkit2webextension-4_0Upgrade webkit-jsc-6.0Upgrade webkit2gtk-4_0-injected-bundlesUpgrade typelib-1_0-javascriptcore-4_0Upgrade typelib-1_0-webkit2webextension-4_1Upgrade libjavascriptcoregtk-4_0-18-32bitUpgrade typelib-1_0-javascriptcore-4_1Upgrade WebKitGTK-4.1-langUpgrade libjavascriptcoregtk-6_0-1Upgrade webkit-jsc-4.1Upgrade libwebkit2gtk-4_0-37Upgrade libjavascriptcoregtk-4_1-0-32bit | Feb 24, 2025 | Jan 27, 2025 |
| Ubuntu | — | Upgrade libwebkit2gtk-4.0-37Upgrade libwebkitgtk-6.0-4Upgrade libwebkit2gtk-4.1-0Upgrade libjavascriptcoregtk-4.0-18Upgrade libjavascriptcoregtk-4.1-0Upgrade libjavascriptcoregtk-6.0-1 | Feb 21, 2025 | Jan 27, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub