Vulnerabilidad en janet-lang (CVE-2026-2242)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
09/02/2026
Última modificación:
09/02/2026
Descripción
Se determinó una vulnerabilidad en janet-lang janet hasta la versión 1.40.1. Esto afecta a la función janetc_if del archivo src/core/specials.c. La ejecución de una manipulación puede llevar a una lectura fuera de límites. El ataque debe lanzarse localmente. El exploit ha sido divulgado públicamente y puede ser utilizado. Este parche se llama c43e06672cd9dacf2122c99f362120a17c34b391. Es aconsejable implementar un parche para corregir este problema.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA
Referencias a soluciones, herramientas e información
- https://github.com/janet-lang/janet/
- https://github.com/janet-lang/janet/commit/c43e06672cd9dacf2122c99f362120a17c34b391
- https://github.com/janet-lang/janet/issues/1700
- https://github.com/janet-lang/janet/issues/1702
- https://github.com/oneafter/0123/blob/main/ja2/repro
- https://vuldb.com/?ctiid_344981=
- https://vuldb.com/?id_344981=
- https://vuldb.com/?submit_754495=



