Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo ecma-builtin-array-prototype.c:909 en la función ecma_builtin_array_prototype_object_slice en Jerryscript (CVE-2021-41751)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
05/04/2022
Última modificación:
14/04/2022

Descripción

Una vulnerabilidad de desbordamiento del búfer en el archivo ecma-builtin-array-prototype.c:909 en la función ecma_builtin_array_prototype_object_slice en Jerryscript versiones anteriores al commit e1ce7dd7271288be8c0c8136eea9107df73a8ce2 del 20 de octubre

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jerryscript:jerryscript:*:*:*:*:*:*:*:* 2021-10-20 (excluyendo)


Referencias a soluciones, herramientas e información