CRITICAL🇬🇧 English

CVE-2021-41751

Buffer overflow w Jerryscript — funkcja array slice

CVSS 9.8v3.1pub. 2022-04-05upd. 2024-11-21

W silniku JavaScript Jerryscript wykryto krytyczną podatność typu buffer overflow w funkcji obsługującej metodę Array.prototype.slice. Luka umożliwia zdalne wykonanie kodu bez uwierzytelnienia i bez interakcji użytkownika.

Pokaż oryginał (EN)

Buffer overflow vulnerability in file ecma-builtin-array-prototype.c:909 in function ecma_builtin_array_prototype_object_slice in Jerryscript before commit e1ce7dd7271288be8c0c8136eea9107df73a8ce2 on Oct 20, 2021.

🤖 Analiza AI
Jak działa

Podatność znajduje się w pliku ecma-builtin-array-prototype.c, w linii 909, w funkcji ecma_builtin_array_prototype_object_slice. Jest to klasyczny buffer overflow (CWE-120) — brak odpowiedniej walidacji rozmiaru danych prowadzi do zapisu poza przydzielonym obszarem pamięci. Atakujący może dostarczyć specjalnie spreparowany payload, który przepełni bufor i nadpisze sąsiednie obszary pamięci, co może skutkować przejęciem kontroli nad przepływem wykonania programu.

Skutki

Atakujący może uzyskać pełną kontrolę nad procesem — osiągnąć poufność, integralność i dostępność systemu na poziomie krytycznym, w tym potencjalnie zdalnie wykonać dowolny kod (RCE).

Mitygacja

Należy zaktualizować Jerryscript do wersji zawierającej commit e1ce7dd7271288be8c0c8136eea9107df73a8ce2 lub nowszej. Szczegóły poprawki dostępne są w pull request #4797 w repozytorium projektu na GitHub.

Kogo dotyczy

Jerryscript w wersjach przed commitem e1ce7dd7271288be8c0c8136eea9107df73a8ce2 z dnia 20 października 2021 roku.

Uwagi

Podatność została naprawiona commitem e1ce7dd7271288be8c0c8136eea9107df73a8ce2 scalonym 20 października 2021 roku, natomiast CVE opublikowano 5 kwietnia 2022 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Jerryscript

    APP
    Jerryscript
    < 2021-10-20
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-36109CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w JerryScript 3.0 umożliwiający zdalne wykonanie kodu

CVE-2023-38961CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w JerryScript umożliwiający zdalne wykonanie kodu

CVE-2020-22597CRITICAL9.8PL ✓ten sam produkt

RCE w JerryScript 2.3.0 via ecma_builtin_array_prototype_object_slice

CVE-2021-42863CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w JerryScript — fałszywe obiekty i nieograniczone ArrayBuffer

CVE-2021-43453CRITICAL9.8PL ✓ten sam produkt

Heap-based Buffer Overflow w JerryScript — przepełnienie bufora przy parsowaniu pętli for