漏洞信息详情
Facebook Hermes 安全漏洞
漏洞简介
Facebook Hermes是美国Facebook公司的一个JavaScript引擎。该引擎针对React Native应用,去提高移动客户端应用App的性能,但是对浏览器 & Node.js 等服务端基础架构并不适用。
Facebook Hermes 0.10.0之前版本存在安全漏洞,该漏洞源于在Facebook Hermes中解析一元操作符“typeof”时可能会触发类型混淆漏洞。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.facebook.com/security/advisories/cve-2021-24045
参考网址
来源:CONFIRM
链接:https://www.facebook.com/security/advisories/cve-2021-24045
来源:MISC
链接:https://github.com/facebook/hermes/commit/55e1b2343f4deb1a1b5726cfe1e23b2068217ff2
受影响实体
暂无
补丁
- Facebook Hermes 安全漏洞的修复措施<!--2021-12-13-->
还没有评论,来说两句吧...