Vulnerabilidad en Artifex Software, Inc. MuJS (CVE-2016-9294)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
12/11/2016
Última modificación:
12/04/2025
Descripción
Artifex Software, Inc. MuJS en versiones anteriores a 5008105780c0b0182ea6eda83ad5598f225be3ee permite a atacantes dependientes del contexto llevar a cabo ataques de "denegación de servicio (caída de aplicación)" utilizando el enfoque "etiquetado mal formado pausa/continuación en JavaScript", relacionado con un problema "referencia al puntero NULL" que afecta al componente jscompile.c.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:artifex:mujs:*:*:*:*:*:*:*:* | 2016-10-26 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.ghostscript.com/show_bug.cgi?id=697172
- http://git.ghostscript.com/?p=mujs.git%3Ba%3Dcommit%3Bh%3D5008105780c0b0182ea6eda83ad5598f225be3ee
- http://www.securityfocus.com/bid/94293
- http://bugs.ghostscript.com/show_bug.cgi?id=697172
- http://git.ghostscript.com/?p=mujs.git%3Ba%3Dcommit%3Bh%3D5008105780c0b0182ea6eda83ad5598f225be3ee
- http://www.securityfocus.com/bid/94293



