Në motorin JavaScript LibJS, i përdorur në shfletuesin web Ladybird, është zbuluar një dobësi (CVE-2025-47154) që mundëson ekzekutimin e kodit të vet në sistem gjatë përpunimit të kodit JavaScript të posaçëm. Dobësia shkaktohet nga çlirimi i memories në vektorin m_argument_values_buffer, mbi të cilin mbeti një tregues në strukturën arguments_list, duke krijuar kështu një qasje në një zonë memorie të çliruar. Një prototip funksional i shfrytëzuesit është në dispozicion.
KĂ«rkuesi qĂ« zbuloi problemin kreu testimin e fuzzing-ut nĂ« LibJS, gjatĂ« tĂ« cilit u regjistruan 10 pĂ«rfundime emergjente. Analiza e njĂ« prej çarjeve tregoi se problemi mund tĂ« shfrytĂ«zohej gjatĂ« pĂ«rpunimit tĂ« kodit JavaScript. DobĂ«sia lejonte leximin dhe shkruarjen nĂ« zona tĂ« rastĂ«sishme tĂ« memories sĂ« procesit. Ekzekutimi i kodit ishte organizuar nĂ« shfrytĂ«zim pĂ«rmes zĂ«vendĂ«simit tĂ« treguesit tĂ« kthimit nga funksioni i rendering-ut. Me ndihmĂ«n e programimit orientuar nĂ« kthim (ROP â Return-Oriented Programming, shfrytĂ«zimi formohet nga copa tĂ« ekzistuese tĂ« instruksioneve makinerike qĂ« pĂ«rfundojnĂ« me instruksionin e kthimit) u formua njĂ« zinxhir pĂ«r ekzekutimin e thirrjes sistemike execve pĂ«r tĂ« nisur njĂ« aplikacion tĂ« jashtĂ«m.
Shfletuesi Ladybird po zhvillohet nga Andreas Kling, i cili dikur ka punuar në kompaninë Nokia dhe është angazhuar në zhvillimin e KHTML, dhe më pas në Apple ishte një nga zhvilluesit e Safari. Në këtë fazë zhvillimi, Ladybird ndodhet në fazën e versionit pre-alfa, e përshtatshme vetëm për përdorim nga zhvilluesit. Fillimisht projekti u krijua si një aplikacion për sistemin operativ SerenityOS, por verën e kaluar u ndan në një projekt të veçantë dhe mori një donacion prej 1 milion dollarësh. Shfletuesi është shkruar në gjuhën C++ (vendosur të kalojë në gjuhën Swift) dhe shpërndahet nën licencën BSD. Projekti zhvillon motorin e vet LibWeb, interpretorin JavaScript LibJS dhe bibliotekat e mbështetëse.
Burimi: opennet.ru
