CVEbaza.plSłownik CWECWE-843
Common Weakness Enumeration

CWE-843

Access of Resource Using Incompatible Type ('Type Confusion')

Kategoria: BaseCVE: 1093
Opis

Produkt przydziela lub inicjalizuje zasób, taki jak wskaźnik, obiekt lub zmienna, używając jednego typu, ale następnie uzyskuje dostęp do tego zasobu przy użyciu typu, który jest niezgodny z typem pierwotnym. Prowadzi to do niezamierzonego zachowania i potencjalnych luk w bezpieczeństwie.

Description (EN)

The product allocates or initializes a resource such as a pointer, object, or variable using one type, but it later accesses that resource using a type that is incompatible with the original type.

Podatności CVE z CWE-843 (1093)
10.0
CVSS
CRITICAL
CVE-2021-33970

Podatność typu buffer overflow w przeglądarce Qihoo 360 Chrome w wersji 13.0.2170.0 pozwala atakującemu na eskalację uprawnień. Podatność otrzymała maksymalny wynik CVSS 10.0, co wskazuje na krytyczny poziom zagrożenia.

pub. 2023-04-19
10.0
CVSS
HIGH
CVE-2010-2299

The Clipboard::DispatchObject function in app/clipboard/clipboard.cc in Google Chrome before 5.0.375.70 does not properly handle CBF_SMBITMAP objects in a ViewHostMsg_ClipboardWriteObjectsAsync message, which might allow remote attackers to execute arbitrary code via vectors involving crafted data from the renderer process, related to a "Type Confusion" issue.

pub. 2010-06-15
9.9
CVSS
CRITICAL
CVE-2023-22579

Biblioteka Sequelize.js (ORM dla Node.js) zawiera podatność umożliwiającą przeprowadzenie ataku typu injection z powodu niewłaściwego filtrowania parametrów wejściowych. Wysoki wynik CVSS (9.9) wskazuje na krytyczne zagrożenie dla integralności, poufności i dostępności systemu.

pub. 2023-02-16
9.8
CVSS
CRITICAL
CVE-2026-16919

IBM AIX 7.2, and 7.3 and IBM PowerVM VIOS 4.1 could allow a remote attacker to execute arbitrary code due to improper validation of network-supplied pointers.

pub. 2026-08-19
9.8
CVSS
CRITICAL
CVE-2026-59940

Seroval facilitates JS value stringification, including complex structures beyond JSON.stringify capabilities. Prior to 1.5.3, seroval.fromJSON() allows attacker-controlled JSON Promise control nodes to operate on values from the general deserialization reference table without verifying genuine internal Promise resolver records, causing deserialization side effects with plugins enabled and potentially unintended server-side invocation or remote code execution when downstream frameworks register callable wrappers. This issue is fixed in version 1.5.3.

pub. 2026-08-18
9.8
CVSS
CRITICAL
CVE-2026-71558

Podatność heap type confusion w module deserializacji C++ biblioteki Apache Fory pozwala atakującemu na wykonanie dowolnego kodu lub wywołanie odmowy usługi (DoS). Wysoki wynik CVSS 9.8 wynika z możliwości zdalnego wykorzystania bez uwierzytelnienia.

pub. 2026-08-07
9.8
CVSS
CRITICAL
CVE-2026-64704

Podatność typu type confusion (CWE-843) w systemie macOS Apple może zostać wykorzystana przez złośliwą aplikację do wywołania nieoczekiwanego zakończenia działania systemu. Wysoki wynik CVSS 9.8 wskazuje na poważne ryzyko dla integralności i dostępności systemu.

pub. 2026-07-27
9.8
CVSS
CRITICAL
CVE-2026-64727

Podatność typu type confusion (CWE-843) w Apple macOS Tahoe i tvOS umożliwia aplikacji wywołanie niespodziewanego zakończenia działania systemu. Pomimo oceny CVSS 9.8 (Critical), skutki opisane przez Apple ograniczają się do destabilizacji systemu.

pub. 2026-07-27
9.8
CVSS
CRITICAL
CVE-2026-16355

Podatność typu type confusion (CWE-843) w komponencie JIT silnika JavaScript przeglądarki Firefox oraz klienta poczty Thunderbird umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez jakiejkolwiek interakcji użytkownika. Ocena CVSS 9.8 wskazuje na krytyczne zagrożenie dla poufności, integralności i dostępności systemu.

pub. 2026-07-21
9.8
CVSS
CRITICAL
CVE-2026-16363

Podatność krytyczna w kompilatorze JIT (Just-In-Time) dla komponentu WebAssembly w przeglądarkach Firefox oraz kliencie pocztowym Thunderbird. Błędna kompilacja JIT może prowadzić do wykonania dowolnego kodu bez jakiejkolwiek interakcji użytkownika poza odwiedzeniem złośliwej strony.

pub. 2026-07-21
9.8
CVSS
CRITICAL
CVE-2026-16410

Podatność typu type confusion (CWE-843) w komponencie JIT silnika JavaScript przeglądarki Firefox i klienta pocztowego Thunderbird umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Ocena CVSS 9.8 (CRITICAL) wskazuje na bardzo wysokie ryzyko dla użytkowników niezaktualizowanego oprogramowania.

pub. 2026-07-21
9.8
CVSS
CRITICAL
CVE-2026-64608

Podatność w implementacji C++ biblioteki Apache Fory umożliwia przeprowadzenie ataku przez deserializację złośliwie spreparowanych danych, prowadząc do type confusion oraz nieautoryzowanego zapisu i odczytu poza granicami sterty. Ocena CVSS 9.8 wskazuje na krytyczne ryzyko przejęcia kontroli nad procesem bez konieczności uwierzytelnienia.

pub. 2026-07-21
9.8
CVSS
CRITICAL
CVE-2025-15646

Biblioteka HTML::Gumbo dla Perla w wersjach przed 0.19 ujawnia zawartość pamięci sterty (heap) wskutek błędu type confusion przy przetwarzaniu elementu HTML <template>. Podatność umożliwia atakującemu uzyskanie fragmentów wrażliwych danych z pamięci procesu.

pub. 2026-07-01
9.8
CVSS
CRITICAL
CVE-2026-13776

Podatność typu type confusion w komponencie Dawn w Google Chrome pozwala zdalnemu atakującemu, który wcześniej przejął kontrolę nad procesem renderera, na ucieczkę z piaskownicy (sandbox escape). Ze względu na krytyczny wynik CVSS 9.8 oraz możliwość wykonania bez uwierzytelnienia, stanowi poważne zagrożenie dla użytkowników przeglądarki.

pub. 2026-06-30
9.8
CVSS
CRITICAL
CVE-2026-43037

Podatność w sterowniku ip6_tunnel jądra Linux powoduje przepełnienie bufora stosu (stack buffer overflow) podczas obsługi błędów ICMP w tunelach IPv4-over-IPv6. Luka jest krytyczna, ponieważ atakujący sieciowy bez uwierzytelnienia może potencjalnie wykonać dowolny kod w kontekście jądra systemu.

pub. 2026-05-01
9.8
CVSS
CRITICAL
CVE-2026-43038

Podatność w jądrze Linux polega na braku czyszczenia tablicy cb[] w funkcji ip6_err_gen_icmpv6_unreach(), co powoduje błędną interpretację danych kontrolnych pakietu IPv4 jako struktur IPv6. Luka może umożliwić atakującemu zdalne wywołanie niepożądanych operacji na pamięci bez uwierzytelnienia.

pub. 2026-05-01
9.8
CVSS
CRITICAL
CVE-2025-70023

W bibliotece transloadit uppy w wersji 0.25.6 odkryto krytyczną podatność typu type confusion (CWE-843 — Access of Resource Using Incompatible Type). Błąd otrzymał ocenę CVSS 9.8, co oznacza bardzo wysokie ryzyko dla aplikacji wykorzystujących tę bibliotekę.

pub. 2026-04-14
9.8
CVSS
CRITICAL
CVE-2026-33937

Podatność w bibliotece Handlebars.js (wersje 4.0.0–4.7.8) umożliwia zdalne wykonanie kodu (RCE) przez przekazanie spreparowanego obiektu AST do funkcji `Handlebars.compile()`. Zagrożenie jest krytyczne, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.

pub. 2026-03-27
9.8
CVSS
CRITICAL
CVE-2026-4698

Podatność typu type confusion (CWE-843) w komponencie JIT silnika JavaScript przeglądarki Mozilla Firefox oraz klienta Thunderbird umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez jakiegokolwiek uwierzytelnienia. Krytyczny wynik CVSS 9.8 oraz sieciowy wektor ataku bez wymagań wstępnych czynią tę podatność wyjątkowo niebezpieczną.

pub. 2026-03-24
9.8
CVSS
CRITICAL
CVE-2026-4702

Podatność CVE-2026-4702 dotyczy błędnej kompilacji JIT (Just-In-Time) w komponencie silnika JavaScript przeglądarki Mozilla Firefox oraz klienta pocztowego Thunderbird. Oceniona jako krytyczna (CVSS 9.8), może zostać wykorzystana zdalnie bez uwierzytelnienia i bez interakcji użytkownika.

pub. 2026-03-24
Pokazano 20 z 1093 podatności
Informacje
ID: CWE-843
Typ: Base
Podatności: 1093
MITRE CWE ↗
← Słownik CWE