Vulnerabilidad en LibJS en Ladybird (CVE-2025-47154)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/05/2025
Última modificación:
02/05/2025
Descripción
LibJS en Ladybird anterior a f5a6704 gestiona incorrectamente la liberación del vector al que hace referencia arguments_list, lo que provoca un use-after-free y permite a atacantes remotos ejecutar código arbitrario mediante un archivo .js manipulado. NOTA: El README de GitHub indica que «Ladybird se encuentra en estado pre-alfa y solo es apto para desarrolladores».
Impacto
Puntuación base 3.x
9.00
Gravedad 3.x
CRÍTICA