CRITICAL🇬🇧 English

CVE-2021-45005

Heap buffer overflow w Artifex MuJS — zagnieżdżone bloki try/finally

CVSS 9.8v3.1pub. 2022-02-14upd. 2024-11-21

W bibliotece Artifex MuJS v1.1.3 wykryto podatność heap buffer overflow wywoływaną przez konflikt JumpList w zagnieżdżonych instrukcjach try/finally. Podatność umożliwia zdalnemu atakującemu przejęcie pełnej kontroli nad systemem bez jakichkolwiek uprawnień.

Pokaż oryginał (EN)

Artifex MuJS v1.1.3 was discovered to contain a heap buffer overflow which is caused by conflicting JumpList of nested try/finally statements.

🤖 Analiza AI
Jak działa

Błąd (CWE-787: Out-of-bounds Write) polega na tym, że podczas przetwarzania zagnieżdżonych bloków try/finally silnik JavaScript MuJS generuje konfliktujące wpisy w wewnętrznej strukturze JumpList. Prowadzi to do zapisu danych poza granicami przydzielonego bufora na stercie (heap buffer overflow). Odpowiednio spreparowany skrypt JavaScript może wyzwolić ten błąd podczas parsowania lub wykonania kodu.

Skutki

Atakujący może uzyskać możliwość wykonania dowolnego kodu (RCE) w kontekście procesu używającego biblioteki MuJS, a w konsekwencji przejąć pełną kontrolę nad poufnością, integralnością i dostępnością systemu.

Mitygacja

Należy zaktualizować bibliotekę MuJS do wersji zawierającej poprawkę dostępną w repozytorium GitHub (commit df8559e7bdbc6065276e786217eeee70f28fce66). Szczegóły dostępne w zgłoszeniu błędu pod adresem bugs.ghostscript.com (ID 704749).

Kogo dotyczy

Artifex MuJS v1.1.3

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Artifex Mujs

    APP
    Artifex
    1.1.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2021-33796CRITICAL10.0PL ✓ten sam produkt

Use-after-free w MuJS — błąd dostępu do właściwości source wyrażenia regularnego

CVE-2021-33797CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Artifex MuJS przez integer overflow przy parsowaniu liczb zmiennoprzecinkowych

CVE-2019-12798CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora w MuJS 1.0.5 przez nieograniczony rozmiar wyrażenia regularnego

CVE-2019-11411CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Artifex MuJS — funkcje Number#toFixed() i numtostr

CVE-2016-10133CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w MuJS — przepełnienie bufora na stercie