Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ChakraCore (CVE-2017-11801)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
13/10/2017
Última modificación:
20/04/2025

Descripción

ChakraCore permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting de ChakraCore gestiona objetos en la memoria, lo que también se conoce como "Scripting Engine Information Disclosure Vulnerability". Este ID CVE es exclusivo de CVE-2017-11792, CVE-2017-11793, CVE-2017-11796, CVE-2017-11797, CVE-2017-11798, CVE-2017-11799, CVE-2017-11800, CVE-2017-11802, CVE-2017-11804, CVE-2017-11805, CVE-2017-11806, CVE-2017-11807, CVE-2017-11808, CVE-2017-11809, CVE-2017-11810, CVE-2017-11811, CVE-2017-11812 y CVE-2017-11821.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:chakracore:*:*:*:*:*:*:*:* 1.7.2 (incluyendo)