Podatność w projekcie JerryScript w wersji 2.3.0 umożliwia zdalnemu atakującemu wykonanie dowolnego kodu. Podatność otrzymała ocenę krytyczną CVSS 9.8, co czyni ją poważnym zagrożeniem dla systemów wykorzystujących tę implementację silnika JavaScript.
▸ Pokaż oryginał (EN)
An issue in Jerrscript- project Jerryscrip v. 2.3.0 allows a remote attacker to execute arbitrary code via the ecma_builtin_array_prototype_object_slice parameter.
Problem dotyczy parametru funkcji ecma_builtin_array_prototype_object_slice, będącej częścią wbudowanego prototypu tablicy w JerryScript. Zdalny atakujący może odpowiednio spreparować dane wejściowe przekazywane do tej funkcji, co prowadzi do wykonania arbitralnego kodu. Szczegółowy mechanizm techniczny nie został w pełni ujawniony w opisie podatności.
Atakujący może uzyskać pełną kontrolę nad podatnym systemem poprzez zdalne wykonanie dowolnego kodu (RCE) bez konieczności uwierzytelniania i bez interakcji użytkownika.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się monitorowanie repozytorium projektu pod adresem https://github.com/jerryscript-project/jerryscript oraz aktualizację do wersji wolnej od podatności. Jeśli aktualizacja nie jest możliwa, należy ograniczyć dostęp do komponentów przetwarzających niezaufane dane wejściowe JavaScript.
JerryScript w wersji 2.3.0 projektu jerryscript-project.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HJerryscript
APPJerryscript2.3.0
Powiązane podatności
Buffer Overflow w JerryScript 3.0 umożliwiający zdalne wykonanie kodu
Buffer overflow w JerryScript umożliwiający zdalne wykonanie kodu
Buffer overflow w JerryScript — fałszywe obiekty i nieograniczone ArrayBuffer
Heap-based Buffer Overflow w JerryScript — przepełnienie bufora przy parsowaniu pętli for
Stack overflow w Jerryscript — nieograniczona rekurencja w new_opt()