CRITICAL🇬🇧 English

CVE-2022-32234

Out-of-bounds write w Facebook Hermes przy obsłudze dużych tablic

CVSS 9.8v3.1pub. 2022-10-11upd. 2024-11-21

Podatność typu out-of-bounds write w silniku JavaScript Hermes umożliwia potencjalne wykonanie dowolnego kodu (RCE) przez spreparowany skrypt JavaScript. Dotyczy wyłącznie aplikacji, które zezwalają na ewaluację niezaufanego kodu JavaScript przy użyciu Hermes.

Pokaż oryginał (EN)

An out of bounds write in hermes, while handling large arrays, prior to commit 06eaec767e376bfdb883d912cb15e987ddf2bda1 allows attackers to potentially execute arbitrary code via crafted JavaScript. Note that this is only exploitable if the application using Hermes permits evaluation of untrusted JavaScript. Hence, most React Native applications are not affected.

🤖 Analiza AI
Jak działa

Błąd polega na zapisie poza granicami bufora (out-of-bounds write, CWE-787) podczas przetwarzania przez Hermes dużych tablic JavaScript. Atakujący może dostarczyć spreparowany skrypt JavaScript, który wyzwoli ten błąd i potencjalnie pozwoli na wykonanie arbitralnego kodu w kontekście aplikacji. Podatność istnieje w wersjach silnika Hermes przed commitem 06eaec767e376bfdb883d912cb15e987ddf2bda1.

Skutki

Atakujący może potencjalnie wykonać dowolny kod (RCE) w kontekście aplikacji korzystającej z silnika Hermes, co może prowadzić do naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować silnik Hermes do wersji zawierającej commit 06eaec767e376bfdb883d912cb15e987ddf2bda1 lub nowszej. Dodatkowo należy upewnić się, że aplikacja nie zezwala na ewaluację niezaufanego kodu JavaScript, co eliminuje możliwość exploitacji tej podatności.

Kogo dotyczy

Facebook Hermes w wersjach przed commitem 06eaec767e376bfdb883d912cb15e987ddf2bda1. Podatność dotyczy wyłącznie aplikacji, które jawnie zezwalają na ewaluację niezaufanego kodu JavaScript — większość aplikacji React Native nie jest podatna.

Uwagi

Producent wyraźnie wskazuje, że podatność jest eksploitowalna wyłącznie wtedy, gdy aplikacja używająca Hermes umożliwia ewaluację niezaufanego kodu JavaScript — większość aplikacji React Native nie spełnia tego warunku i nie jest narażona.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Facebook Hermes

    APP
    Facebook
    < 0.12.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-28081CRITICAL9.8PL ✓ten sam produkt

Use-after-free w Facebook Hermes umożliwiający RCE przez payload JS

CVE-2023-23557CRITICAL9.8PL ✓ten sam produkt

RCE w Facebook Hermes via type confusion przy kopiowaniu właściwości obiektów

CVE-2023-23556CRITICAL9.8PL ✓ten sam produkt

RCE w Facebook Hermes — błąd zapisu poza granicami przy konwersji BigInt

CVE-2023-25933CRITICAL9.8PL ✓ten sam produkt

Type confusion w TypedArray silnika Hermes umożliwia RCE przez JavaScript

CVE-2023-30470CRITICAL9.8PL ✓ten sam produkt

Use-after-free w Facebook Hermes umożliwiający RCE przez JavaScript