PT-2021-4876 · Microsoft · Chakra Scripting Engine+2

CVE-2021-42279

·

Publicado

2021-11-09

·

Atualizado

2023-12-28

CVSS v2.0

5.1

Média

VetorAV:N/AC:H/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões do Chakra Scripting Engine (versões afetadas não especificadas)
Versões do ChakraCore (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de corrupção de memória no Chakra Scripting Engine, causada por uma operação de gravação fora dos limites. Isso pode permitir que um invasor remoto execute código arbitrário. A vulnerabilidade afeta o Chakra Scripting Engine e o ChakraCore.
Recomendações
Para o Chakra Scripting Engine, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o ChakraCore, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05606
CVE-2021-42279
GHSA-JGRP-6QQQ-3284

Produtos afetados

Chakra Scripting Engine
Chakracore
Windows