PT-2025-42491 · Quickjs+1 · Quickjs+1
CVE-2025-62494
·
Publicado
2025-10-16
·
Atualizado
2025-11-21
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
QuickJS (versões afetadas não especificadas)
Descrição
Existe um problema de confusão de tipos no mecanismo QuickJS relacionado à forma como a operação de adição de strings (+) é tratada. O problema surge porque um atacante pode manipular o tipo do operando do lado esquerdo na memória durante um callback acionado ao converter o operando do lado direito para um valor primitivo. Especificamente, o código verifica se o operando do lado esquerdo é uma string e, em seguida, tenta converter o operando do lado direito para um valor primitivo. Durante essa conversão, um atacante pode alterar o tipo do operando do lado esquerdo de uma string para outra coisa, como um objeto ou um array. O código então trata incorretamente o valor modificado do lado esquerdo como uma string ao chamar JS ConcatStringInPlace, levando a uma confusão de tipos. Isso pode resultar em acesso à memória fora dos limites (out-of-bounds), potencialmente causando corrupção de memória e execução arbitrária de código dentro do runtime do QuickJS.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Incorrect Type Conversion or Cast
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Quickjs