PT-2026-97867 · Mujs · Mujs
CVE-2026-88362
·
Publicado
2026-09-24
·
Atualizado
2026-09-25
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
MuJS versão e892c9fdb
Descrição
Ocorre uma conversão numérica incorreta na função
jsR isindex() em jsrun.c. Uma entrada JavaScript especialmente elaborada contendo um índice de array numérico excessivamente grande pode fazer com que um valor de ponto flutuante fora de intervalo seja convertido em um número inteiro sem a validação de intervalo adequada. Isso resulta em comportamento indefinido e pode causar a terminação do processo, levando a uma negação de serviço.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mujs