Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-86315

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/09/2026
Última modificación:
28/09/2026

Descripción

Una escritura fuera de límites causada por truncamiento numérico en Samsung Open Source Escargot en Linux x86-64 permite a un atacante que puede proporcionar JavaScript para su ejecución corromper la memoria nativa y bloquear el proceso anfitrión a través de una definición de clase manipulada cuyo recuento de entradas de inicialización de instancia excede UINT16_MAX.<br /> <br /> Este problema afecta a Escargot: 5dc93606abd42b859045add05d704a038e197359.

Referencias a soluciones, herramientas e información