Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función new opt() en Jerryscript (CVE-2021-41752)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/04/2022
Última modificación:
08/08/2023

Descripción

Una vulnerabilidad de desbordamiento de pila en Jerryscript versiones anteriores al commit e1ce7dd7271288be8c0c8136eea9107df73a8ce2 del 20 de octubre de 2021 debido a una llamada recursiva no limitada a la función new opt()

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jerryscript:jerryscript:*:*:*:*:*:*:*:* 2021-10-20 (excluyendo)


Referencias a soluciones, herramientas e información