脆弱性の重要情報 報告日付: 2025年12月4日 相談ID: WSA-2025-0009 CVE識別子: - CVE-2025-13502 - CVE-2025-13947 - CVE-2025-43421 - CVE-2025-43458 - CVE-2025-66287 CVE-2025-13502 影響を受けるバージョン: 2.50.2 以前の WebKitGTK および WPE WebKit 発見者: Stanislav Fort, Aisle Research 影響: 悪意ある形式のWebコンテンツの処理により、予期しないプロセスのクラッシュを引き起こす可能性があります。解説: バウンダリチェックの改善により、バッファオーバーフローの問題が修正されました。 Bugzilla番号: 302218 CVE-2025-13947 影響を受けるバージョン: 2.50.3 以前の WebKitGTK および WPE WebKit 発見者: Janet Black 影響: ウェブサイトにより機密性の高いシステム情報が漏洩する可能性があります。解説: ステータスチェックの改善により、この問題が修正されました。 Bugzilla番号: 271957 CVE-2025-43421 影響を受けるバージョン: 2.50.3 以前の WebKitGTK および WPE WebKit 発見者: Nan Wang (@ternalsakura13) 影響: 悪意ある形式のWebコンテンツの処理により、予期しないプロセスのクラッシュを引き起こす可能性があります。解説: 配列割り当てのスロー(沉降)を無効化することにより、複数の問題が修正されました。 Bugzilla番号: 300718 CVE-2025-43458 影響を受けるバージョン: 2.50.3 以前の WebKitGTK および WPE WebKit 発見者: Phil Beauvoir 影響: 悪意ある形式のWebコンテンツの処理により、予期しないプロセスのクラッシュを引き起こす可能性があります。解説: ステートメント管理の改善により、この問題が修正されました。 Bugzilla番号: 296693 CVE-2025-66287 影響を受けるバージョン: 2.50.3 以前の WebKitGTK および WPE WebKit 発見者: Stanislav Fort, Aisle Research 影響: 悪意ある形式のWebコンテンツの処理により、予期しないプロセスのクラッシュを引き起こす可能性があります。解説: メモリ処理の改善により、この問題が修正されました。 Bugzilla番号: 302220 推奨対策 安全なバージョンのWebKitを実行するために、WebKitGTK および WPE WebKit の最新安定版にアップデートしてください。