PT-2026-97929 · Undefined · Undefined
CVE-2026-88378
·
Publicado
2026-09-24
·
Atualizado
2026-09-29
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
QuickJS versão 04be24600
Descrição
Uma condição de gravação fora dos limites do heap existe na função
JS ReadFunctionTag(). Uma gravação fora dos limites do heap ocorre quando um programa grava dados além do final de um buffer de memória alocado no heap, o que pode levar à corrupção de memória.Recomendações
Como medida paliativa temporária, considere restringir o uso da função
JS ReadFunctionTag() até que uma correção esteja disponível.Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined