13 Star 1 Fork 53

src-openEuler/webkitgtk

CVE-2021-1871

已挂起
CVE和安全问题
创建于  
2021-09-23 15:31

一、漏洞信息
漏洞编号:CVE-2021-1871
漏洞归属组件:webkit2gtk3
漏洞归属的版本:2.22.2,2.28.3,2.32.1
CVSS V3.0分值:
BaseScore:9.8 Critical
Vector:CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞简述:
A logic issue was addressed with improved restrictions. This issue is fixed in macOS Big Sur 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, iOS 14.4 and iPadOS 14.4. A remote attacker may be able to cause arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited..
漏洞公开时间:2021-04-03 03:15
漏洞创建时间:2021-09-23 15:31:23
漏洞详情参考链接:
https://nvd.nist.gov/vuln/detail/CVE-2021-1871

更多参考(点击展开)
参考来源 参考链接 来源链接
MISC https://support.apple.com/en-us/HT212146
MISC https://support.apple.com/en-us/HT212147
FEDORA https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/L3L6ZZOU5JS7E3RFYGLP7UFLXCG7TNLU/
DEBIAN https://www.debian.org/security/2021/dsa-4923
redhat https://access.redhat.com/security/cve/CVE-2021-1871
support https://support.apple.com/en-us/HT212146
support https://support.apple.com/en-us/HT212147
lists https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/L3L6ZZOU5JS7E3RFYGLP7UFLXCG7TNLU/
debian https://www.debian.org/security/2021/dsa-4923

漏洞分析指导链接:
https://gitee.com/openeuler/cve-manager/blob/master/cve-vulner-manager/doc/md/manual.md
漏洞数据来源:
其它
漏洞补丁信息:

详情(点击展开)

二、漏洞分析结构反馈
影响性分析说明:
A logic issue was addressed with improved restrictions. This issue is fixed in macOS Big Sur 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, iOS 14.4 and iPadOS 14.4. A remote attacker may be able to cause arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited..
openEuler评分:
9.8
Vector:CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
受影响版本排查(受影响/不受影响):
1.openEuler-20.03-LTS-SP4(2.22.2):受影响
2.master(2.38.2):不受影响
3.openEuler-22.03-LTS-SP1(2.36.3):不受影响
4.openEuler-22.03-LTS-SP3(2.36.3):不受影响
5.openEuler-22.03-LTS-SP4(2.36.3):不受影响
6.openEuler-24.03-LTS(2.38.2):不受影响
7.openEuler-24.03-LTS-Next(2.38.2):不受影响

修复是否涉及abi变化(是/否):
1.master(2.38.2):否
2.openEuler-20.03-LTS-SP4(2.22.2):否
3.openEuler-22.03-LTS-SP1(2.36.3):否
4.openEuler-22.03-LTS-SP3(2.36.3):否
5.openEuler-22.03-LTS-SP4(2.36.3):否
6.openEuler-24.03-LTS(2.38.2):否
7.openEuler-24.03-LTS-Next(2.38.2):否

评论 (10)

jinjin 创建了CVE和安全问题 4年前
jinjin 负责人设置为compile_success 4年前
jinjin 关联仓库设置为src-openEuler/webkit2gtk3 4年前
openeuler-ci-bot 添加了
 
sig/Desktop
标签
4年前
展开全部操作日志
openeuler-ci-bot 修改了描述 4年前
openeuler-ci-bot 添加了
 
CVE/UNFIXED
标签
4年前
openeuler-ci-bot 修改了描述 4年前
guoxiaoqi 优先级设置为严重 4年前

影响性分析说明:
已通过改进限制解决逻辑问题。此问题已在 macOS Big Sur 11.2、安全更新 2021-001 Catalina、安全更新 2021-001 Mojave、iOS 14.4 和 iPadOS 14.4 中得到修复。远程攻击者可能会导致任意代码执行。Apple 获悉一份报告,称此问题可能已被积极利用。该CVE只影响iOS,不涉及openEuler。
openEuler评分: (评分和向量)
8.8 CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
受影响版本排查(受影响/不受影响):
1.openEuler-20.03-LTS(2.22.2):不受影响
2.openEuler-20.03-LTS-SP1(2.22.2):不受影响
3.openEuler-20.03-LTS-SP2(2.22.2):不受影响
4.openEuler-20.03-LTS-Next(2.22.2):不受影响
5.openEuler-master(2.32.1):不受影响
修复是否涉及abi变化(是/否):
1.openEuler-20.03-LTS(2.22.2):否
2.openEuler-20.03-LTS-SP1(2.22.2):否
3.openEuler-20.03-LTS-SP2(2.22.2):否
4.openEuler-20.03-LTS-Next(2.22.2):否
5.openEuler-master(2.32.1):否

openeuler-ci-bot 修改了描述 4年前

影响性分析说明:
已通过改进限制解决逻辑问题。此问题已在 macOS Big Sur 11.2、安全更新 2021-001 Catalina、安全更新 2021-001 Mojave、iOS 14.4 和 iPadOS 14.4 中得到修复。远程攻击者可能会导致任意代码执行。Apple 获悉一份报告,称此问题可能已被积极利用。该CVE只影响iOS,不涉及openEuler。
openEuler评分: (评分和向量)
9.8 CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
受影响版本排查(受影响/不受影响):
1.openEuler-20.03-LTS(2.22.2):不受影响
2.openEuler-20.03-LTS-SP1(2.22.2):不受影响
3.openEuler-20.03-LTS-SP2(2.22.2):不受影响
4.openEuler-20.03-LTS-Next(2.22.2):不受影响
5.openEuler-master(2.32.1):不受影响
修复是否涉及abi变化(是/否):
1.openEuler-20.03-LTS(2.22.2):否
2.openEuler-20.03-LTS-SP1(2.22.2):否
3.openEuler-20.03-LTS-SP2(2.22.2):否
4.openEuler-20.03-LTS-Next(2.22.2):否
5.openEuler-master(2.32.1):否

openeuler-ci-bot 修改了描述 4年前
zhanzhimin 添加了
 
CVE/PENDING
标签
4年前
zhanzhimin 任务状态待办的 修改为已挂起 4年前
TommyLike 计划开始日期设置为2021-09-23 3年前
TommyLike 计划截止日期设置为2021-09-30 3年前
openeuler-ci-bot 任务状态已挂起 修改为待办的 9个月前
openeuler-ci-bot 修改了描述 9个月前
openeuler-ci-bot 修改了描述 9个月前
openeuler-ci-bot 负责人compile_success 修改为sun_hai 8个月前

影响性分析说明:
A logic issue was addressed with improved restrictions. This issue is fixed in macOS Big Sur 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, iOS 14.4 and iPadOS 14.4. A remote attacker may be able to cause arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited..
openEuler评分: (评分和向量)
9.8
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
受影响版本排查(受影响/不受影响):
1.master(2.38.2):不受影响
2.openEuler-20.03-LTS-SP4(2.22.2):受影响
3.openEuler-22.03-LTS-SP1(2.36.3):不受影响
4.openEuler-22.03-LTS-SP3(2.36.3):不受影响
5.openEuler-22.03-LTS-SP4(2.36.3):不受影响
6.openEuler-24.03-LTS(2.38.2):不受影响
7.openEuler-24.03-LTS-Next(2.38.2):不受影响

修复是否涉及abi变化(是/否):
1.master(2.38.2):否
2.openEuler-20.03-LTS-SP4(2.22.2):否
3.openEuler-22.03-LTS-SP1(2.36.3):否
4.openEuler-22.03-LTS-SP3(2.36.3):否
5.openEuler-22.03-LTS-SP4(2.36.3):否
6.openEuler-24.03-LTS(2.38.2):否
7.openEuler-24.03-LTS-Next(2.38.2):否

openeuler-ci-bot 负责人sun_hai 修改为compile_success 8个月前
openeuler-ci-bot 修改了描述 8个月前
openeuler-ci-bot 负责人compile_success 修改为sun_hai 8个月前

/reason 低版本暂无修复补丁,由于影响性较大,不通过升级处理CVE

sun_hai 任务状态待办的 修改为已挂起 8个月前
issue状态 操作者 原因
已挂起 sun_hai_10 低版本暂无修复补丁,由于影响性较大,不通过升级处理CVE

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(5)
5329419 openeuler ci bot 1632792936 zhanzhimin-zzm_567 ultra_planet-ultra_planet sun_hai-sun_hai_10 jinjin-yanglijin
1
https://gitee.com/src-openeuler/webkitgtk.git
git@gitee.com:src-openeuler/webkitgtk.git
src-openeuler
webkitgtk
webkitgtk

搜索帮助