PT-2026-97867 · Mujs · Mujs

CVE-2026-88362

·

Publicado

2026-09-24

·

Atualizado

2026-09-25

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas MuJS versão e892c9fdb
Descrição Ocorre uma conversão numérica incorreta na função jsR isindex() em jsrun.c. Uma entrada JavaScript especialmente elaborada contendo um índice de array numérico excessivamente grande pode fazer com que um valor de ponto flutuante fora de intervalo seja convertido em um número inteiro sem a validação de intervalo adequada. Isso resulta em comportamento indefinido e pode causar a terminação do processo, levando a uma negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88362

Produtos afetados

Mujs