PT-2020-15696 · Jerryscript · Jerryscript

Changochen

·

Publicado

2020-08-13

·

Atualizado

2024-08-04

·

CVE-2020-24345

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do JerryScript anteriores à 2.3.0
Descrição
O problema está relacionado ao consumo de pilha por meio de uma função que utiliza new new Proxy(a,{}) e JSON.parse(“[]”,a). O fornecedor observa que o problema decorre da ausência da opção --stack-limit.
Recomendações
Para versões do JerryScript anteriores à 2.3.0, considere adicionar a opção --stack-limit para mitigar o problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-24345

Produtos afetados

Jerryscript