PT-2026-98861 · Espruino · Espruino
CVE-2026-88389
·
Publicado
2026-09-25
·
Atualizado
2026-09-29
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Espruino versão 2v29
Description
Ocorre uma desreferência de ponteiro NULL na função
jslGetRawString() em src/jslex.c. Ao receber entradas de strings brutas ou binárias especialmente manipuladas, o lexer pode passar um alvo de iterador NULL para a função jsvLockAgain(). Em compilações RELEASE/NO ASSERT, a ausência de uma guarda de asserção permite uma operação de escrita através do ponteiro NULL, resultando em corrupção de memória, encerramento do aplicativo ou negação de serviço.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Espruino