W silniku JavaScript Jerryscript wykryto krytyczną podatność typu buffer overflow w funkcji obsługującej metodę Array.prototype.slice. Luka umożliwia zdalne wykonanie kodu bez uwierzytelnienia i bez interakcji użytkownika.
▸ Pokaż oryginał (EN)
Buffer overflow vulnerability in file ecma-builtin-array-prototype.c:909 in function ecma_builtin_array_prototype_object_slice in Jerryscript before commit e1ce7dd7271288be8c0c8136eea9107df73a8ce2 on Oct 20, 2021.
Podatność znajduje się w pliku ecma-builtin-array-prototype.c, w linii 909, w funkcji ecma_builtin_array_prototype_object_slice. Jest to klasyczny buffer overflow (CWE-120) — brak odpowiedniej walidacji rozmiaru danych prowadzi do zapisu poza przydzielonym obszarem pamięci. Atakujący może dostarczyć specjalnie spreparowany payload, który przepełni bufor i nadpisze sąsiednie obszary pamięci, co może skutkować przejęciem kontroli nad przepływem wykonania programu.
Atakujący może uzyskać pełną kontrolę nad procesem — osiągnąć poufność, integralność i dostępność systemu na poziomie krytycznym, w tym potencjalnie zdalnie wykonać dowolny kod (RCE).
Należy zaktualizować Jerryscript do wersji zawierającej commit e1ce7dd7271288be8c0c8136eea9107df73a8ce2 lub nowszej. Szczegóły poprawki dostępne są w pull request #4797 w repozytorium projektu na GitHub.
Jerryscript w wersjach przed commitem e1ce7dd7271288be8c0c8136eea9107df73a8ce2 z dnia 20 października 2021 roku.
Podatność została naprawiona commitem e1ce7dd7271288be8c0c8136eea9107df73a8ce2 scalonym 20 października 2021 roku, natomiast CVE opublikowano 5 kwietnia 2022 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HJerryscript
APPJerryscript< 2021-10-20
Powiązane podatności
Buffer Overflow w JerryScript 3.0 umożliwiający zdalne wykonanie kodu
Buffer overflow w JerryScript umożliwiający zdalne wykonanie kodu
RCE w JerryScript 2.3.0 via ecma_builtin_array_prototype_object_slice
Buffer overflow w JerryScript — fałszywe obiekty i nieograniczone ArrayBuffer
Heap-based Buffer Overflow w JerryScript — przepełnienie bufora przy parsowaniu pętli for