PT-2026-98861 · Espruino · Espruino

CVE-2026-88389

·

Publicado

2026-09-25

·

Atualizado

2026-09-29

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Espruino versão 2v29
Description Ocorre uma desreferência de ponteiro NULL na função jslGetRawString() em src/jslex.c. Ao receber entradas de strings brutas ou binárias especialmente manipuladas, o lexer pode passar um alvo de iterador NULL para a função jsvLockAgain(). Em compilações RELEASE/NO ASSERT, a ausência de uma guarda de asserção permite uma operação de escrita através do ponteiro NULL, resultando em corrupção de memória, encerramento do aplicativo ou negação de serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88389

Produtos afetados

Espruino