Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo mjs_json.c en la función mjs_json_parse en Cesanta MongooseOS mJS (CVE-2021-31875)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/04/2021
Última modificación:
03/08/2024

Descripción

En el archivo mjs_json.c en Cesanta MongooseOS mJS 1.26, una cadena JSON formada maliciosamente puede desencadenar un desbordamiento de búfer en la región heap de la memoria por un paso en la función mjs_json_parse, lo que potencialmente puede conllevar a un redireccionamiento del flujo de control

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cesanta:mongooseos_mjs:1.26:*:*:*:*:*:*:*