CVE-2021-33440
https://notcve.org/view.php?id=CVE-2021-33440
An issue was discovered in mjs (mJS: Restricted JavaScript engine), ES6 (JavaScript version 6). There is NULL pointer dereference in mjs_bcode_commit() in mjs.c. Se ha detectado un problema en mjs (mJS: Restricted JavaScript engine), ES6 (JavaScript versión 6). Se presenta una desreferencia de puntero NULL en la función mjs_bcode_commit() en el archivo mjs.c. • https://gist.github.com/Clingto/bb632c0c463f4b2c97e4f65f751c5e6d https://github.com/cesanta/mjs/issues/163 • CWE-476: NULL Pointer Dereference •
CVE-2021-33439
https://notcve.org/view.php?id=CVE-2021-33439
An issue was discovered in mjs (mJS: Restricted JavaScript engine), ES6 (JavaScript version 6). There is Integer overflow in gc_compact_strings() in mjs.c. Se ha detectado un problema en mjs (mJS: motor de JavaScript restringido), ES6 (versión 6 de JavaScript). Se presenta un desbordamiento de enteros en la función gc_compact_strings() en el archivo mjs.c. • https://gist.github.com/Clingto/bb632c0c463f4b2c97e4f65f751c5e6d https://github.com/cesanta/mjs/issues/159 • CWE-190: Integer Overflow or Wraparound CWE-476: NULL Pointer Dereference •
CVE-2021-33438
https://notcve.org/view.php?id=CVE-2021-33438
An issue was discovered in mjs (mJS: Restricted JavaScript engine), ES6 (JavaScript version 6). There is stack buffer overflow in json_parse_array() in mjs.c. Se ha detectado un problema en mjs (mJS: Restricted JavaScript engine), ES6 (JavaScript versión 6). Se presenta un desbordamiento del búfer de pila en la función json_parse_array() en el archivo mjs.c. • https://gist.github.com/Clingto/bb632c0c463f4b2c97e4f65f751c5e6d https://github.com/cesanta/mjs/issues/158 • CWE-787: Out-of-bounds Write •
CVE-2021-33437
https://notcve.org/view.php?id=CVE-2021-33437
An issue was discovered in mjs (mJS: Restricted JavaScript engine), ES6 (JavaScript version 6). There are memory leaks in frozen_cb() in mjs.c. Se ha detectado un problema en mjs (mJS: Restricted JavaScript engine), ES6 (JavaScript versión 6). Se presenta una pérdida de memoria en la función frozen_cb() en el archivo mjs.c. • https://gist.github.com/Clingto/bb632c0c463f4b2c97e4f65f751c5e6d https://github.com/cesanta/mjs/issues/160 • CWE-401: Missing Release of Memory after Effective Lifetime •
CVE-2021-27425 – Cesanta Software Mongoose-OS Integer Overflow or Wraparound
https://notcve.org/view.php?id=CVE-2021-27425
Cesanta Software Mongoose-OS v2.17.0 is vulnerable to integer wrap-around in function mm_malloc. This improper memory assignment can lead to arbitrary memory allocation, resulting in unexpected behavior such as a crash or a remote code injection/execution. Cesanta Software Mongoose-OS versión v2.17.0, es vulnerable a una envoltura de enteros en la función mm_malloc. Esta asignación de memoria inapropiada puede conllevar a una asignación de memoria arbitraria, resultando en un comportamiento no esperado, como un bloqueo o una inyección/ejecución de código remoto • https://github.com/cesanta/mongoose-os https://www.cisa.gov/uscert/ics/advisories/icsa-21-119-04 • CWE-190: Integer Overflow or Wraparound •