CVE-2026-3979

MEDIUM CVSS 4.0: 4,8 EPSS 0.02%
Обновлено 12 марта 2026
quickjs-ng
Параметр Значение
CVSS 4,8 (MEDIUM)
Тип уязвимости CWE-416 (Использование памяти после освобождения), CWE-119 (Переполнение буфера)
Поставщик quickjs-ng
Публичный эксплойт Нет

Обнаружена ошибка в QuickJS-NG QuickJS до 0.12.1. Это влияет на функцию js_iterator_concat_return файла fastjs.c. Эта манипуляция вызывает использование после бесплатного.

Атака требует локального доступа. Эксплойт опубликован и может быть использован. Название патча: daab4ad4bae4ef071ed0294618d6244e92def4cd.

Для устранения этой проблемы рекомендуется установить исправление.

Показать оригинальное описание (EN)

A flaw has been found in quickjs-ng quickjs up to 0.12.1. This affects the function js_iterator_concat_return of the file quickjs.c. This manipulation causes use after free. The attack requires local access. The exploit has been published and may be used. Patch name: daab4ad4bae4ef071ed0294618d6244e92def4cd. Applying a patch is the recommended action to fix this issue.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0