CRITICAL🇵🇱 Wersja polska

CVE-2021-45005

CVSS 9.8v3.1pub. 2022-02-14upd. 2024-11-21

Artifex MuJS v1.1.3 was discovered to contain a heap buffer overflow which is caused by conflicting JumpList of nested try/finally statements.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Artifex Mujs

    APP
    Artifex
    1.1.3
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Memory
CWE
References

Related vulnerabilities

CVE-2021-33796CRITICAL10.0PL ✓same product

Use-after-free w MuJS — błąd dostępu do właściwości source wyrażenia regularnego

CVE-2021-33797CRITICAL9.8PL ✓same product

Buffer overflow w Artifex MuJS przez integer overflow przy parsowaniu liczb zmiennoprzecinkowych

CVE-2019-12798CRITICAL9.8PL ✓same product

Przepełnienie bufora w MuJS 1.0.5 przez nieograniczony rozmiar wyrażenia regularnego

CVE-2019-11411CRITICAL9.8PL ✓same product

Stack-based buffer overflow w Artifex MuJS — funkcje Number#toFixed() i numtostr

CVE-2016-10133CRITICAL9.8PL ✓same product

Heap-based buffer overflow w MuJS — przepełnienie bufora na stercie