CRITICAL🇬🇧 English

CVE-2021-41752

Stack overflow w Jerryscript — nieograniczona rekurencja w new_opt()

CVSS 9.8v3.1pub. 2022-04-05upd. 2024-11-21

W silniku JavaScript Jerryscript odkryto podatność typu stack overflow wynikającą z nieograniczonej rekurencji w funkcji new_opt(). Luka otrzymała ocenę CVSS 9.8, co czyni ją krytycznym zagrożeniem umożliwiającym zdalne wywołanie skutków bez uwierzytelnienia.

Pokaż oryginał (EN)

Stack overflow vulnerability in Jerryscript before commit e1ce7dd7271288be8c0c8136eea9107df73a8ce2 on Oct 20, 2021 due to an unbounded recursive call to the new opt() function.

🤖 Analiza AI
Jak działa

Podatność powstaje wskutek nieograniczonego, rekurencyjnego wywoływania funkcji new_opt() podczas przetwarzania określonych konstrukcji JavaScript. Każde kolejne wywołanie rekurencyjne zajmuje przestrzeń na stosie wywołań (call stack), co prowadzi do jego wyczerpania i wywołania błędu stack overflow. Brak odpowiedniego ograniczenia głębokości rekurencji (CWE-674) sprawia, że odpowiednio spreparowane dane wejściowe mogą w sposób powtarzalny i przewidywalny wywołać ten błąd.

Skutki

Atakujący może doprowadzić do awarii procesu przetwarzającego JavaScript (denial of service), a w zależności od środowiska uruchomieniowego istnieje ryzyko naruszenia integralności i poufności danych — co odzwierciedla ocena CVSS wskazująca na wysokie oddziaływanie w obszarach C, I i A.

Mitygacja

Należy zaktualizować Jerryscript do wersji zawierającej commit e1ce7dd7271288be8c0c8136eea9107df73a8ce2 lub nowszej. Szczegóły dostępne są w referencjach projektu na GitHub (issue #4779).

Kogo dotyczy

Jerryscript w wersjach poprzedzających commit e1ce7dd7271288be8c0c8136eea9107df73a8ce2 z dnia 20 października 2021 roku

Uwagi

Podatność dotyczy silnika JavaScript przeznaczonego głównie dla urządzeń IoT i systemów wbudowanych. Poprawka została wprowadzona commitem e1ce7dd7271288be8c0c8136eea9107df73a8ce2 w dniu 20 października 2021 roku, natomiast CVE zostało opublikowane 5 kwietnia 2022 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Jerryscript

    APP
    Jerryscript
    < 2021-10-20
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-36109CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w JerryScript 3.0 umożliwiający zdalne wykonanie kodu

CVE-2023-38961CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w JerryScript umożliwiający zdalne wykonanie kodu

CVE-2020-22597CRITICAL9.8PL ✓ten sam produkt

RCE w JerryScript 2.3.0 via ecma_builtin_array_prototype_object_slice

CVE-2021-42863CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w JerryScript — fałszywe obiekty i nieograniczone ArrayBuffer

CVE-2021-43453CRITICAL9.8PL ✓ten sam produkt

Heap-based Buffer Overflow w JerryScript — przepełnienie bufora przy parsowaniu pętli for