Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función Array.prototype.concat() en nginx njs (CVE-2022-27008)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
14/04/2022
Última modificación:
09/09/2022

Descripción

nginx njs versión 0.7.2 es vulnerable a Un Desbordamiento de Búfer. Una confusión de tipo en la función Array.prototype.concat() cuando un elemento anexado de un array lento es un array rápido

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:f5:njs:0.7.2:*:*:*:*:*:*:*