~ubuntu-security/ubuntu-cve-tracker/master

« back to all changes in this revision

Viewing changes to active/CVE-2017-7090

  • Committer: Steve Beattie
  • Date: 2019-02-19 06:18:27 UTC
  • Revision ID: sbeattie@ubuntu.com-20190219061827-oh57fzcfc1u9dlfk
The ubuntu-cve-tracker project has been converted to git.

Please use 'git clone https://git.launchpad.net/ubuntu-cve-tracker' to
get the converted tree.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
 
PublicDateAtUSN: 2017-10-18
2
 
Candidate: CVE-2017-7090
3
 
PublicDate: 2017-10-22
4
 
References: 
5
 
 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7090
6
 
 https://webkitgtk.org/security/WSA-2017-0008.html
7
 
 https://usn.ubuntu.com/usn/usn-3460-1
8
 
Description:
9
 
 An issue was discovered in certain Apple products. iOS before 11 is
10
 
 affected. Safari before 11 is affected. iCloud before 7.0 on Windows is
11
 
 affected. iTunes before 12.7 on Windows is affected. tvOS before 11 is
12
 
 affected. The issue involves the "WebKit" component. It allows remote
13
 
 attackers to bypass the Same Origin Policy and obtain sensitive cookie
14
 
 information via a custom URL scheme.
15
 
Ubuntu-Description: 
16
 
Notes:
17
 
 jdstrand> webkit receives limited support. For details, see
18
 
 https://wiki.ubuntu.com/SecurityTeam/FAQ#webkit
19
 
 jdstrand> webkit in Ubuntu uses the JavaScriptCore (JSC) engine, not V8
20
 
Bugs: 
21
 
Priority: medium
22
 
Discovered-by:
23
 
Assigned-to:
24
 
 
25
 
Patches_webkitgtk:
26
 
upstream_webkitgtk: needs-triage
27
 
precise/esm_webkitgtk: DNE
28
 
trusty_webkitgtk: needs-triage
29
 
xenial_webkitgtk: needs-triage
30
 
zesty_webkitgtk: ignored (reached end-of-life)
31
 
artful_webkitgtk: needs-triage
32
 
bionic_webkitgtk: needs-triage
33
 
devel_webkitgtk: needs-triage
34
 
 
35
 
Patches_webkit2gtk:
36
 
upstream_webkit2gtk: released (2.18.0)
37
 
precise/esm_webkit2gtk: DNE
38
 
trusty_webkit2gtk: DNE
39
 
xenial_webkit2gtk: released (2.18.0-0ubuntu0.16.04.2)
40
 
zesty_webkit2gtk: released (2.18.0-0ubuntu0.17.04.2)
41
 
artful_webkit2gtk: not-affected (2.18.0-2)
42
 
bionic_webkit2gtk: not-affected (2.18.0-2)
43
 
devel_webkit2gtk: not-affected (2.18.0-2)
44
 
 
45
 
Patches_qtwebkit-source:
46
 
upstream_qtwebkit-source: needs-triage
47
 
precise/esm_qtwebkit-source: DNE
48
 
trusty_qtwebkit-source: needs-triage
49
 
xenial_qtwebkit-source: needs-triage
50
 
zesty_qtwebkit-source: ignored (reached end-of-life)
51
 
artful_qtwebkit-source: needs-triage
52
 
bionic_qtwebkit-source: needs-triage
53
 
devel_qtwebkit-source: needs-triage
54
 
 
55
 
Patches_qtwebkit-opensource-src: needs-triage
56
 
upstream_qtwebkit-opensource-src: needs-triage
57
 
precise/esm_qtwebkit-opensource-src: DNE
58
 
trusty_qtwebkit-opensource-src: needs-triage
59
 
xenial_qtwebkit-opensource-src: needs-triage
60
 
zesty_qtwebkit-opensource-src: ignored (reached end-of-life)
61
 
artful_qtwebkit-opensource-src: needs-triage
62
 
bionic_qtwebkit-opensource-src: needs-triage
63
 
devel_qtwebkit-opensource-src: needs-triage
64