An issue was discovered in Artifex MuJS 1.0.5. The Number#toFixed() and numtostr implementations in jsnumber.c have a stack-based buffer overflow.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HArtifex Mujs
APPArtifex1.0.5
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Memory
CWE
References
Related vulnerabilities
CVE-2021-33796CRITICAL10.0PL ✓same product
Use-after-free w MuJS — błąd dostępu do właściwości source wyrażenia regularnego
CVE-2021-33797CRITICAL9.8PL ✓same product
Buffer overflow w Artifex MuJS przez integer overflow przy parsowaniu liczb zmiennoprzecinkowych
CVE-2021-45005CRITICAL9.8PL ✓same product
Heap buffer overflow w Artifex MuJS — zagnieżdżone bloki try/finally
CVE-2019-12798CRITICAL9.8PL ✓same product
Przepełnienie bufora w MuJS 1.0.5 przez nieograniczony rozmiar wyrażenia regularnego
CVE-2016-10133CRITICAL9.8PL ✓same product
Heap-based buffer overflow w MuJS — przepełnienie bufora na stercie