PT-2022-11476 · Unknown · Jerryscript

Marckweio

·

Publicado

2022-04-05

·

Atualizado

2023-08-08

·

CVE-2021-41752

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Jerryscript anteriores ao commit e1ce7dd7271288be8c0c8136eea9107df73a8ce2
Descrição
O problema é causado por uma chamada recursiva ilimitada à função new opt(), levando a um estouro de pilha. Isso ocorre no Jerryscript antes do commit especificado em 20 de outubro de 2021.
Recomendações
Para versões anteriores ao commit e1ce7dd7271288be8c0c8136eea9107df73a8ce2, considere atualizar para uma versão que inclua a correção para este problema. Como solução alternativa temporária, considere desativar a função new opt() até que um patch esteja disponível.

Exploit

Correção

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-41752

Produtos afetados

Jerryscript