SUSE-SU-2022:0182-1
Dashboard / Vulnerabilities / SUSE-SU-2022:0182-1
SUSE-SU-2022:0182-1
Summary: Security update for webkit2gtk3
Details: This update for webkit2gtk3 fixes the following issues: - Update to version 2.34.3 (bsc#1194019). - CVE-2021-30887: Fixed logic issue allowing unexpectedly unenforced Content Security Policy when processing maliciously crafted web content. - CVE-2021-30890: Fixed logic issue allowing universal cross site scripting when processing maliciously crafted web content.
References: https://www.suse.com/support/update/announcement/2022/suse-su-20220182-1/, https://bugzilla.suse.com/1194019, https://www.suse.com/security/cve/CVE-2019-8766, https://www.suse.com/security/cve/CVE-2019-8782, https://www.suse.com/security/cve/CVE-2019-8808, https://www.suse.com/security/cve/CVE-2019-8815, https://www.suse.com/security/cve/CVE-2020-13753, https://www.suse.com/security/cve/CVE-2020-27918, https://www.suse.com/security/cve/CVE-2020-29623, https://www.suse.com/security/cve/CVE-2020-3902, https://www.suse.com/security/cve/CVE-2020-9802, https://www.suse.com/security/cve/CVE-2020-9803, https://www.suse.com/security/cve/CVE-2020-9805, https://www.suse.com/security/cve/CVE-2020-9947, https://www.suse.com/security/cve/CVE-2020-9948, https://www.suse.com/security/cve/CVE-2020-9951, https://www.suse.com/security/cve/CVE-2020-9952, https://www.suse.com/security/cve/CVE-2021-1765, https://www.suse.com/security/cve/CVE-2021-1788, https://www.suse.com/security/cve/CVE-2021-1817, https://www.suse.com/security/cve/CVE-2021-1820, https://www.suse.com/security/cve/CVE-2021-1825, https://www.suse.com/security/cve/CVE-2021-1826, https://www.suse.com/security/cve/CVE-2021-1844, https://www.suse.com/security/cve/CVE-2021-1871, https://www.suse.com/security/cve/CVE-2021-30661, https://www.suse.com/security/cve/CVE-2021-30666, https://www.suse.com/security/cve/CVE-2021-30682, https://www.suse.com/security/cve/CVE-2021-30761, https://www.suse.com/security/cve/CVE-2021-30762, https://www.suse.com/security/cve/CVE-2021-30809, https://www.suse.com/security/cve/CVE-2021-30818, https://www.suse.com/security/cve/CVE-2021-30823, https://www.suse.com/security/cve/CVE-2021-30836, https://www.suse.com/security/cve/CVE-2021-30846, https://www.suse.com/security/cve/CVE-2021-30848, https://www.suse.com/security/cve/CVE-2021-30849, https://www.suse.com/security/cve/CVE-2021-30851, https://www.suse.com/security/cve/CVE-2021-30858, https://www.suse.com/security/cve/CVE-2021-30884, https://www.suse.com/security/cve/CVE-2021-30887, https://www.suse.com/security/cve/CVE-2021-30888, https://www.suse.com/security/cve/CVE-2021-30889, https://www.suse.com/security/cve/CVE-2021-30890, https://www.suse.com/security/cve/CVE-2021-30897
Affected packages
Package
Name: webkit2gtk3
Purl: pkg:rpm/suse/webkit2gtk3&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Basesystem%2015%20SP3
Affected ranges
Type: ECOSYSTEM
Events:
