Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Artifex Software, Inc. MuJS (CVE-2017-5627)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
30/01/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto un problema en Artifex Software, Inc. MuJS en versiones anteriores a 4006739a28367c708dea19aeb19b8a1a9326ce08. La función jsR_setproperty en jsrun.c carece de una comprobación para una longitud negativa de array. Esto lleva a un desbordamiento de entero en la función js_pushstring en jsrun.c al analizar archivos JS especialmente manipulados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:artifex:mujs:*:*:*:*:*:*:*:* 2017-01-24 (excluyendo)