Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las funciones "import()" o "new Worker" en Deno para JavaScript y TypeScript (CVE-2021-32619)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/05/2021
Última modificación:
05/08/2022

Descripción

Deno es un tiempo de ejecución para JavaScript y TypeScript que usa V8 y está construido en Rust. En versiones 1.5.0 hasta 1.10.1 de Deno, los módulos que son importados dinámicamente mediante las funciones "import()" o "new Worker" podrían haber sido capaces de omitir las comprobaciones de permisos de la red y del sistema de archivos al importar de forma estática otros módulos. La vulnerabilidad ha sido parcheada en la versión 1.10.2 de Deno

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:deno:deno:*:*:*:*:*:*:*:* 1.5.0 (incluyendo) 1.10.2 (excluyendo)


Referencias a soluciones, herramientas e información