PT-2022-15718 · Unknown · Jerryscript

Publicado

2022-01-20

·

Atualizado

2022-01-27

·

CVE-2022-22890

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Jerryscript versão 3.0.0
Descrição
O problema está relacionado a uma falha de asserção no arquivo js-scanner-util.c do Jerryscript. A asserção arguments type != SCANNER ARGUMENTS PRESENT && arguments type != SCANNER ARGUMENTS PRESENT NO REG falhou. Isso indica um problema no tratamento dos argumentos do scanner no analisador de JavaScript.
Recomendações
Para a versão 3.0.0 do Jerryscript, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-22890

Produtos afetados

Jerryscript