|
|
Log in / Subscribe / Register

Ubuntu alert USN-7113-1 (webkit2gtk)

From:  Marc Deslauriers <marc.deslauriers@canonical.com>
To:  "ubuntu-security-announce@lists.ubuntu.com" <ubuntu-security-announce@lists.ubuntu.com>
Subject:  [USN-7113-1] WebKitGTK vulnerabilities
Date:  Mon, 18 Nov 2024 10:19:40 -0500
Message-ID:  <3e11ccfe-d548-44fa-85b2-ea3ba38e758e@canonical.com>

========================================================================== Ubuntu Security Notice USN-7113-1 November 18, 2024 webkit2gtk vulnerabilities ========================================================================== A security issue affects these releases of Ubuntu and its derivatives: - Ubuntu 24.10 - Ubuntu 24.04 LTS - Ubuntu 22.04 LTS Summary: Several security issues were fixed in WebKitGTK. Software Description: - webkit2gtk: Web content engine library for GTK+ Details: Several security issues were discovered in the WebKitGTK Web and JavaScript engines. If a user were tricked into viewing a malicious website, a remote attacker could exploit a variety of issues related to web browser security, including cross-site scripting attacks, denial of service attacks, and arbitrary code execution. Update instructions: The problem can be corrected by updating your system to the following package versions: Ubuntu 24.10 libjavascriptcoregtk-4.1-0 2.46.3-0ubuntu0.24.10.1 libjavascriptcoregtk-6.0-1 2.46.3-0ubuntu0.24.10.1 libwebkit2gtk-4.1-0 2.46.3-0ubuntu0.24.10.1 libwebkitgtk-6.0-4 2.46.3-0ubuntu0.24.10.1 Ubuntu 24.04 LTS libjavascriptcoregtk-4.1-0 2.46.3-0ubuntu0.24.04.1 libjavascriptcoregtk-6.0-1 2.46.3-0ubuntu0.24.04.1 libwebkit2gtk-4.1-0 2.46.3-0ubuntu0.24.04.1 libwebkitgtk-6.0-4 2.46.3-0ubuntu0.24.04.1 Ubuntu 22.04 LTS libjavascriptcoregtk-4.0-18 2.46.3-0ubuntu0.22.04.1 libjavascriptcoregtk-4.1-0 2.46.3-0ubuntu0.22.04.1 libjavascriptcoregtk-6.0-1 2.46.3-0ubuntu0.22.04.1 libwebkit2gtk-4.0-37 2.46.3-0ubuntu0.22.04.1 libwebkit2gtk-4.1-0 2.46.3-0ubuntu0.22.04.1 libwebkitgtk-6.0-4 2.46.3-0ubuntu0.22.04.1 This update uses a new upstream release, which includes additional bug fixes. After a standard system update you need to restart any applications that use WebKitGTK, such as Epiphany, to make all the necessary changes. References: https://ubuntu.com/security/notices/USN-7113-1 CVE-2024-44244, CVE-2024-44296 Package Information: https://launchpad.net/ubuntu/+source/webkit2gtk/2.46.3-0u... https://launchpad.net/ubuntu/+source/webkit2gtk/2.46.3-0u... https://launchpad.net/ubuntu/+source/webkit2gtk/2.46.3-0u...


Attachment: OpenPGP_signature.asc (type=application/pgp-signature)

-----BEGIN PGP SIGNATURE----- iQIzBAEBCgAdFiEEUMSg3c8x5FLOsZtRZWnYVadEvpMFAmc7WwwACgkQZWnYVadE vpOVGA//UfS/U+tol7RABmRsOtFIhtikVPJ8QT+WyPRq/GqeXK/vV4/8kEl7gAID xS/O7B//PS/TmGeVLCbNufPKq/9gNXB8/TouQ4OPG3CYzv1kXjkpy8Lx171/t6U3 mV2j6rIbahmYqgOLgCYe8cqTBd9UgD04GG1955P8f7KAJHQJ3fqWDlXPDHKp+TI8 s9BDXjokhMmw4fXhA1f2zDxOVFs3gqcRp9+Z7oFQL8ji1kB1IOp26QAEkQfhy4xj IRRMB4AYge//qiIcQYwnJII/pSx7lnsPD2ozjgl0niOJ90g68+Pzn5LKipoIPiRI B0g4omXXXpCMyeq2F6aM1e8zklRdfof3adQsHf4qb1Bd8mwsx37u4/6Osmk00nM/ 6VQ/lvlox84J96pnIHlk0z3sApfjkH0MLDNH2OdRUXijD+ZMnDgwWc8/CJc7q5g7 SwZ3tUwLtlqYjWP3T0dHb/BmAIZ0BTR+rOruIiom0RUF6hnV03Dd7A2f3zlZCM4/ BUieEsf5zZ1aoeqb9V+RKT4jOQnuk6N4ZcZCK7LGRnJfjRNoqb3FIjvd+cxuAn5p uMlPobTnD6itLqkxXbANLoUkHvGnnLQitduANoA6o8UPi3mpPezdsiuRfBWtX31r Jcku3j7PtcMquD5+wV6fDgz2FOyyFU5fCrgPsbRSwpqqnZtsPL0= =7v7X -----END PGP SIGNATURE-----


Attachment: None (type=text/plain)


to post comments


Copyright © 2026, Eklektix, Inc.
Comments and public postings are copyrighted by their creators.
Linux is a registered trademark of Linus Torvalds