PT-2026-97929 · Undefined · Undefined

CVE-2026-88378

·

Publicado

2026-09-24

·

Atualizado

2026-09-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas QuickJS versão 04be24600
Descrição Uma condição de gravação fora dos limites do heap existe na função JS ReadFunctionTag(). Uma gravação fora dos limites do heap ocorre quando um programa grava dados além do final de um buffer de memória alocado no heap, o que pode levar à corrupção de memória.
Recomendações Como medida paliativa temporária, considere restringir o uso da função JS ReadFunctionTag() até que uma correção esteja disponível.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88378

Produtos afetados

Undefined