PT-2026-98300 · Espruino · Espruino

CVE-2026-88388

·

Publicado

2026-09-24

·

Atualizado

2026-09-25

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Espruino versão 2v29 (commit bffc6d0)
Descrição Um estouro de buffer baseado em pilha ocorre no caminho de processamento de rastreamento de pilha de erros de JavaScript em compilações de 64 bits. Um invasor remoto pode fornecer uma entrada de JavaScript que dispara uma exceção, levando à execução da função jslPrintTokenLineMarker(). Esta função passa o endereço de uma variável de coluna int de 4 bytes para a função jsvGetLineAndCol() como um ponteiro size t. Consequentemente, a função jsvGetLineAndCol() realiza uma gravação de 8 bytes através do ponteiro incompatível, sobrescrevendo a memória adjacente da pilha.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88388

Produtos afetados

Espruino