PT-2026-53732 · Cpan · Javascript::Minifier::Xs
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
JavaScript::Minifier::XS versões anteriores a 0.16
Descrição
Ocorre uma desreferenciação de ponteiro NULL quando o primeiro token significativo da entrada é uma barra. O problema reside na função
JsTokenizeString() no arquivo XS.xs, onde o disambiguador de expressão regular versus divisão não encontra um token precedente válido quando uma barra inicia a entrada (ou segue apenas espaços em branco e comentários). Isso faz com que o processo leia através de um ponteiro de conteúdo NULL, resultando em um travamento. Isso pode ser acionado via API minify(), permitindo que um invasor remoto cause a negação de serviço ao enviar uma requisição contendo um único byte de barra para um serviço que minifica JavaScript não confiável.Recomendações
Atualize para a versão 0.16 ou posterior.
Exploit
Correção
DoS
NULL Pointer Dereference
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Javascript::Minifier::Xs