PT-2021-4876 · Microsoft · Chakra Scripting Engine+2
CVE-2021-42279
·
Publicado
2021-11-09
·
Atualizado
2023-12-28
CVSS v2.0
5.1
Média
| Vetor | AV:N/AC:H/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Versões do Chakra Scripting Engine (versões afetadas não especificadas)
Versões do ChakraCore (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de corrupção de memória no Chakra Scripting Engine, causada por uma operação de gravação fora dos limites. Isso pode permitir que um invasor remoto execute código arbitrário. A vulnerabilidade afeta o Chakra Scripting Engine e o ChakraCore.
Recomendações
Para o Chakra Scripting Engine, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o ChakraCore, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Chakra Scripting Engine
Chakracore
Windows