Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en duktape de svaarala (CVE-2026-12216)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
15/06/2026
Última modificación:
24/07/2026

Descripción

Se ha identificado una debilidad en svaarala duktape hasta la versión 2.99.99. Este problema afecta a algún procesamiento desconocido del archivo duk_api_bytecode.c. La ejecución de una manipulación del argumento count_instr puede llevar a corrupción de memoria. El ataque requiere acceso local. El exploit se ha puesto a disposición del público y podría ser utilizado para ataques. Se contactó al proveedor con antelación sobre esta divulgación, pero no respondió de ninguna manera.