Sicherheitsanfälligkeit in LibJS, die die Ausführung von Code beim Öffnen einer Seite im Browser Ladybird ermöglicht
Im JavaScript-Engine LibJS, die im Webbrowser Ladybird verwendet wird, wurde eine Sicherheitsanfälligkeit (CVE-2025-47154) entdeckt, die es ermöglicht, eigenen Code im System auszuführen, wenn speziell gestalteter JavaScript-Code verarbeitet wird. Die Sicherheitsanfälligkeit wird durch die Freigabe von Speicher im Vektor m_argument_values_buffer verursacht, auf den ein Zeiger in der Struktur arguments_list verweist, was zu Zugriffen auf bereits freigegebenen Speicher führt. Ein funktionierender Prototyp eines Exploits ist verfügbar. Der Forscher, der das Problem entdeckt hat, führte Fuzzing-Tests an LibJS durch, […]
