Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-23556

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
18/05/2023
Última modificación:
31/01/2025

Descripción

*** Pendiente de traducción *** An error in BigInt conversion to Number in Hermes prior to commit a6dcafe6ded8e61658b40f5699878cd19a481f80 could have been used by a malicious attacker to execute arbitrary code due to an out-of-bound write. Note that this bug is only exploitable in cases where Hermes is used to execute untrusted JavaScript. Hence, most React Native applications are not affected.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:facebook:hermes:*:*:*:*:*:*:*:* 2023-02-02 (excluyendo)