LibJS-i haavatavus, mis võimaldab koodi käivitada, kui avada leht brauseris Ladybird
JavaScripti mootoris LibJS, mida kasutatakse veebibrauseris Ladybird, on tuvastatud haavatavus (CVE-2025-47154), mis võimaldab süsteemis käivitada oma koodi spetsiaalselt vormindatud JavaScripti koodi töötlemisel. Haavatavus on põhjustatud m_argument_values_bufferi vektori mälu vabastamisest, millele jäi osutaja argumentide loendi struktuuris, mis viis juba vabastatud mälupiirkonda viitamiseni. Saadaval on töötav eksploiid prototüüp. Probleemi avastanud teadlane viis läbi LibJS-i fuzzing-testi, […]
