CVE-2023-4860

high
EUVD alias: EUVD-2023-54700
Published 2026-09-21 · Modified 2026-09-21
CVSS v3
CVSS v4 NEW
not yet in upstream
VIR risk
8.0

Description

RHSA-2026:69098: webkit2gtk3 security update (Important)

Predictions

Exploit likelihood
20%
Patch ETA

Heuristic predictions, AS-IS, for prioritization only.

Mitigations

Mitigation details

Source: Red Hat Errata — Red Hat Inc. · View original ↗ · Open-Errata-API

Description chromium-browser: skia: chromium-browser: skia: Inappropriate implementation in Skia CVSS v3: 8.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H) Package state ProductPackageState Red Hat Enterprise Linux 6webkitgtkOut of support scope Red Hat Enterprise Linux 7webkitgtk3Affected Red Hat Enterprise Linux 7webkitgtk4Affected Red Hat Enterprise Linux 8webkit2gtk3Affected Red Hat…

Description

chromium-browser: skia: chromium-browser: skia: Inappropriate implementation in Skia

CVSS v3: 8.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)

Package state

ProductPackageState
Red Hat Enterprise Linux 6webkitgtkOut of support scope
Red Hat Enterprise Linux 7webkitgtk3Affected
Red Hat Enterprise Linux 7webkitgtk4Affected
Red Hat Enterprise Linux 8webkit2gtk3Affected
Red Hat Enterprise Linux 9webkit2gtk3Affected

Affected

VendorProductVersion
redhatRed Hat Enterprise Linux 7Affected
redhatRed Hat Enterprise Linux 7Affected
redhatRed Hat Enterprise Linux 8Affected
redhatRed Hat Enterprise Linux 9Affected

OS impact

debian Debian Fixed 5 releases
VersionStatusFixed in
trixie Fixed 115.0.5790.98-1
sid Fixed 115.0.5790.98-1
forky Fixed 115.0.5790.98-1
bullseye Fixed 115.0.5790.98-1~deb11u1
bookworm Fixed 115.0.5790.98-1~deb12u1
redhat Red Hat Fixed 1 release
VersionStatusFixed in
9 Fixed

References

Community-verified mitigations for this CVE will appear above when contributors publish them.

Verify integrity in audit chain (admin only). AS-IS.