Vulnerability in LibJS allowing code execution when opening a page in the Ladybird browser
W silniku JavaScript LibJS, stosowanym w przeglądarce internetowej Ladybird, wykryto lukę (CVE-2025-47154), która umożliwia wykonanie własnego kodu w systemie podczas przetwarzania specjalnie przygotowanego kodu JavaScript. Luka ta była spowodowana zwolnieniem pamięci w wektorze m_argument_values_buffer, na którym pozostawał wskaźnik w strukturze arguments_list, co prowadziło do odwołań do już zwolnionej przestrzeni pamięci. Dostępny jest działający prototyp exploit. Badacz, który zidentyfikował problem, przeprowadził testy fuzzingowe LibJS, […]
