CRITICAL🇬🇧 English

CVE-2020-22597

RCE w JerryScript 2.3.0 via ecma_builtin_array_prototype_object_slice

CVSS 9.8v3.1pub. 2023-07-03upd. 2024-11-21

Podatność w projekcie JerryScript w wersji 2.3.0 umożliwia zdalnemu atakującemu wykonanie dowolnego kodu. Podatność otrzymała ocenę krytyczną CVSS 9.8, co czyni ją poważnym zagrożeniem dla systemów wykorzystujących tę implementację silnika JavaScript.

Pokaż oryginał (EN)

An issue in Jerrscript- project Jerryscrip v. 2.3.0 allows a remote attacker to execute arbitrary code via the ecma_builtin_array_prototype_object_slice parameter.

🤖 Analiza AI
Jak działa

Problem dotyczy parametru funkcji ecma_builtin_array_prototype_object_slice, będącej częścią wbudowanego prototypu tablicy w JerryScript. Zdalny atakujący może odpowiednio spreparować dane wejściowe przekazywane do tej funkcji, co prowadzi do wykonania arbitralnego kodu. Szczegółowy mechanizm techniczny nie został w pełni ujawniony w opisie podatności.

Skutki

Atakujący może uzyskać pełną kontrolę nad podatnym systemem poprzez zdalne wykonanie dowolnego kodu (RCE) bez konieczności uwierzytelniania i bez interakcji użytkownika.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się monitorowanie repozytorium projektu pod adresem https://github.com/jerryscript-project/jerryscript oraz aktualizację do wersji wolnej od podatności. Jeśli aktualizacja nie jest możliwa, należy ograniczyć dostęp do komponentów przetwarzających niezaufane dane wejściowe JavaScript.

Kogo dotyczy

JerryScript w wersji 2.3.0 projektu jerryscript-project.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Jerryscript

    APP
    Jerryscript
    2.3.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-36109CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w JerryScript 3.0 umożliwiający zdalne wykonanie kodu

CVE-2023-38961CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w JerryScript umożliwiający zdalne wykonanie kodu

CVE-2021-42863CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w JerryScript — fałszywe obiekty i nieograniczone ArrayBuffer

CVE-2021-43453CRITICAL9.8PL ✓ten sam produkt

Heap-based Buffer Overflow w JerryScript — przepełnienie bufora przy parsowaniu pętli for

CVE-2021-41752CRITICAL9.8PL ✓ten sam produkt

Stack overflow w Jerryscript — nieograniczona rekurencja w new_opt()