CRITICAL🇬🇧 English

CVE-2021-33796

Use-after-free w MuJS — błąd dostępu do właściwości source wyrażenia regularnego

CVSS 10.0v3.1pub. 2023-07-07upd. 2024-11-21

W bibliotece MuJS przed wersją 1.1.2 występuje podatność typu use-after-free związana z dostępem do właściwości source obiektu wyrażenia regularnego (regexp). Mimo krytycznej oceny CVSS, opisany skutek to możliwość wywołania odmowy usługi (DoS).

Pokaż oryginał (EN)

In MuJS before version 1.1.2, a use-after-free flaw in the regexp source property access may cause denial of service.

🤖 Analiza AI
Jak działa

Podatność polega na tym, że kod biblioteki MuJS odwołuje się do obszaru pamięci, który został już zwolniony, podczas przetwarzania właściwości source obiektu regexp. Tego rodzaju błąd use-after-free może prowadzić do nieprzewidywalnego zachowania programu, w tym jego awarii. Atakujący może dostarczyć specjalnie spreparowane wyrażenie regularne, które wyzwoli ten błąd przez sieć, bez konieczności uwierzytelnienia.

Skutki

Atakujący może spowodować awarię aplikacji korzystającej z biblioteki MuJS, prowadząc do odmowy usługi (DoS). W ogólnym przypadku błędy use-after-free mogą potencjalnie umożliwić wykonanie dowolnego kodu, co odzwierciedla krytyczny wynik CVSS.

Mitygacja

Należy zaktualizować MuJS do wersji 1.1.2 lub nowszej. Poprawka dostępna jest w repozytorium projektu (commit 7ef066a3bb95bf83e7c5be50d859e62e58fe8515 na GitHub).

Kogo dotyczy

Artifex MuJS w wersjach przed 1.1.2

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Artifex Mujs

    APP
    Artifex
    < 1.1.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2021-33797CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Artifex MuJS przez integer overflow przy parsowaniu liczb zmiennoprzecinkowych

CVE-2021-45005CRITICAL9.8PL ✓ten sam produkt

Heap buffer overflow w Artifex MuJS — zagnieżdżone bloki try/finally

CVE-2019-12798CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora w MuJS 1.0.5 przez nieograniczony rozmiar wyrażenia regularnego

CVE-2019-11411CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Artifex MuJS — funkcje Number#toFixed() i numtostr

CVE-2016-10133CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w MuJS — przepełnienie bufora na stercie