Vulnerabilità in LibJS che consente l'esecuzione di codice all'apertura di una pagina nel browser Ladybird
Nel motore JavaScript LibJS, utilizzato nel browser web Ladybird, è stata identificata una vulnerabilità (CVE-2025-47154) che consente l'esecuzione di codice arbitrario nel sistema durante l'elaborazione di codice JavaScript appositamente formattato. La vulnerabilità è causata dal rilascio della memoria sul vettore m_argument_values_buffer, a cui rimaneva un puntatore nella struttura arguments_list, portando a un accesso a una zona di memoria già liberata. È disponibile un prototipo funzionante dell'exploit. Il ricercatore che ha identificato il problema ha eseguito test di fuzzing su LibJS, […]
