CRITICAL🇬🇧 English

CVE-2019-11411

Stack-based buffer overflow w Artifex MuJS — funkcje Number#toFixed() i numtostr

CVSS 9.8v3.0pub. 2019-04-22upd. 2024-11-21

W bibliotece Artifex MuJS 1.0.5 wykryto przepełnienie stosu (stack-based buffer overflow) w implementacjach funkcji Number#toFixed() oraz numtostr w pliku jsnumber.c. Podatność uzyskała ocenę krytyczną CVSS 9.8, ponieważ może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

An issue was discovered in Artifex MuJS 1.0.5. The Number#toFixed() and numtostr implementations in jsnumber.c have a stack-based buffer overflow.

🤖 Analiza AI
Jak działa

Błąd wynika z nieprawidłowej obsługi bufora na stosie w funkcjach odpowiedzialnych za konwersję liczb do reprezentacji tekstowej — Number#toFixed() oraz numtostr — zaimplementowanych w pliku jsnumber.c. Przekazanie odpowiednio spreparowanej wartości numerycznej może spowodować zapis poza granicami przydzielonego bufora na stosie (CWE-787: Out-of-bounds Write). Exploit może być wywołany poprzez przetworzenie złośliwego kodu JavaScript przez silnik MuJS.

Skutki

Udany atak może prowadzić do wykonania dowolnego kodu (RCE) w kontekście aplikacji korzystającej z biblioteki MuJS, a także do naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować bibliotekę MuJS do wersji zawierającej poprawkę wprowadzoną w commicie da632ca08f240590d2dec786722ed08486ce1be6 dostępnym w repozytorium GitHub projektu. Użytkownicy dystrybucji Fedora powinni zastosować patche dostępne w oficjalnym kanale aktualizacji pakietów.

Kogo dotyczy

Artifex MuJS w wersji 1.0.5

Uwagi

Poprawka została opublikowana w repozytorium GitHub projektu MuJS jako commit da632ca08f240590d2dec786722ed08486ce1be6. Błąd został zgłoszony w systemie śledzenia błędów Ghostscript pod numerem 700938.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Artifex Mujs

    APP
    Artifex
    1.0.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2021-33796CRITICAL10.0PL ✓ten sam produkt

Use-after-free w MuJS — błąd dostępu do właściwości source wyrażenia regularnego

CVE-2021-33797CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Artifex MuJS przez integer overflow przy parsowaniu liczb zmiennoprzecinkowych

CVE-2021-45005CRITICAL9.8PL ✓ten sam produkt

Heap buffer overflow w Artifex MuJS — zagnieżdżone bloki try/finally

CVE-2019-12798CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora w MuJS 1.0.5 przez nieograniczony rozmiar wyrażenia regularnego

CVE-2016-10133CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w MuJS — przepełnienie bufora na stercie