漏洞信息详情
Facebook Hermes 缓冲区错误漏洞
漏洞简介
Facebook Hermes是美国Facebook公司的一个JavaScript引擎。该引擎针对React Native应用,去提高移动客户端应用App的性能,但是对浏览器 & Node.js 等服务端基础架构并不适用。
Facebook Hermes 存在缓冲区错误漏洞,该漏洞允许攻击者可利用该漏洞通过制作的JavaScript潜在地执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/facebook/hermes/commit/86543ac47e59c522976b5632b8bf9a2a4583c7d2
参考网址
来源:CONFIRM
链接:https://github.com/facebook/hermes/commit/86543ac47e59c522976b5632b8bf9a2a4583c7d2
来源:CONFIRM
链接:https://www.facebook.com/security/advisories/cve-2020-1896
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-1896
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...