W bibliotece MuJS przed wersją 1.1.2 występuje podatność typu use-after-free związana z dostępem do właściwości source obiektu wyrażenia regularnego (regexp). Mimo krytycznej oceny CVSS, opisany skutek to możliwość wywołania odmowy usługi (DoS).
▸ Pokaż oryginał (EN)
In MuJS before version 1.1.2, a use-after-free flaw in the regexp source property access may cause denial of service.
Podatność polega na tym, że kod biblioteki MuJS odwołuje się do obszaru pamięci, który został już zwolniony, podczas przetwarzania właściwości source obiektu regexp. Tego rodzaju błąd use-after-free może prowadzić do nieprzewidywalnego zachowania programu, w tym jego awarii. Atakujący może dostarczyć specjalnie spreparowane wyrażenie regularne, które wyzwoli ten błąd przez sieć, bez konieczności uwierzytelnienia.
Atakujący może spowodować awarię aplikacji korzystającej z biblioteki MuJS, prowadząc do odmowy usługi (DoS). W ogólnym przypadku błędy use-after-free mogą potencjalnie umożliwić wykonanie dowolnego kodu, co odzwierciedla krytyczny wynik CVSS.
Należy zaktualizować MuJS do wersji 1.1.2 lub nowszej. Poprawka dostępna jest w repozytorium projektu (commit 7ef066a3bb95bf83e7c5be50d859e62e58fe8515 na GitHub).
Artifex MuJS w wersjach przed 1.1.2
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HArtifex Mujs
APPArtifex< 1.1.2
Powiązane podatności
Buffer overflow w Artifex MuJS przez integer overflow przy parsowaniu liczb zmiennoprzecinkowych
Heap buffer overflow w Artifex MuJS — zagnieżdżone bloki try/finally
Przepełnienie bufora w MuJS 1.0.5 przez nieograniczony rozmiar wyrażenia regularnego
Stack-based buffer overflow w Artifex MuJS — funkcje Number#toFixed() i numtostr
Heap-based buffer overflow w MuJS — przepełnienie bufora na stercie