VYPR

Vendor CVEs

Jerryscript

All CVEs

98 total · sorted by risk
  • CVE-2021-26197MedJun 10, 2021
    risk 0.42cvss 6.5epss 0.01

    An issue was discovered in JerryScript 2.4.0. There is a SEGV in main_print_unhandled_exception in main-utils.c file.

  • CVE-2021-26194MedJun 10, 2021
    risk 0.42cvss 6.5epss 0.01

    An issue was discovered in JerryScript 2.4.0. There is a heap-use-after-free in ecma_is_lexical_environment in the ecma-helpers.c file.

  • CVE-2018-1000636MedAug 20, 2018
    risk 0.42cvss 6.5epss 0.01

    JerryScript version Tested on commit f86d7459d195c8ba58479d1861b0cc726c8b3793. Analysing history it seems that the issue has been present since commit 64a340ffeb8809b2b66bbe32fd443a8b79fdd860 contains a CWE-476: NULL Pointer Dereference vulnerability in Triggering undefined…

  • CVE-2024-33255MedApr 26, 2024
    risk 0.40cvss 6.2epss 0.00

    Jerryscript commit cefd391 was discovered to contain an Assertion Failure via ECMA_STRING_IS_REF_EQUALS_TO_ONE (string_p) in ecma_free_string_list.

  • CVE-2024-33259MedApr 26, 2024
    risk 0.36cvss 5.5epss 0.00

    Jerryscript commit cefd391 was discovered to contain a segmentation violation via the component scanner_seek at jerry-core/parser/js/js-scanner-util.c.

  • CVE-2020-24187MedAug 11, 2023
    risk 0.36cvss 5.5epss 0.00

    An issue was discovered in ecma-helpers.c in jerryscript version 2.3.0, allows local attackers to cause a denial of service (DoS) (Null Pointer Dereference).

  • CVE-2023-31921MedMay 12, 2023
    risk 0.36cvss 5.5epss 0.00

    Jerryscript 3.0 (commit 05dbbd1) was discovered to contain an Assertion Failure via the ecma_big_uint_div_mod at jerry-core/ecma/operations/ecma-big-uint.c.

  • CVE-2023-31920MedMay 12, 2023
    risk 0.36cvss 5.5epss 0.00

    Jerryscript 3.0 (commit 05dbbd1) was discovered to contain an Assertion Failure via the vm_loop at jerry-core/vm/vm.c.

  • CVE-2023-31919MedMay 12, 2023
    risk 0.36cvss 5.5epss 0.00

    Jerryscript 3.0 (commit 05dbbd1) was discovered to contain an Assertion Failure via the jcontext_raise_exception at jerry-core/jcontext/jcontext.c.

  • CVE-2023-31918MedMay 12, 2023
    risk 0.36cvss 5.5epss 0.00

    Jerryscript 3.0 (commit 1a2c047) was discovered to contain an Assertion Failure via the parser_parse_function_arguments at jerry-core/parser/js/js-parser.c.

  • CVE-2023-31916MedMay 12, 2023
    risk 0.36cvss 5.5epss 0.00

    Jerryscript 3.0 (commit 1a2c047) was discovered to contain an Assertion Failure via the jmem_heap_finalize at jerry-core/jmem/jmem-heap.c.

  • CVE-2023-31914MedMay 12, 2023
    risk 0.36cvss 5.5epss 0.00

    Jerryscript 3.0 (commit 05dbbd1) was discovered to contain out-of-memory issue in malloc.

  • CVE-2023-31913MedMay 12, 2023
    risk 0.36cvss 5.5epss 0.00

    Jerryscript 3.0 *commit 1a2c047) was discovered to contain an Assertion Failure via the component parser_parse_class at jerry-core/parser/js/js-parser-expr.c.

  • CVE-2023-30414MedApr 24, 2023
    risk 0.36cvss 5.5epss 0.00

    Jerryscript commit 1a2c047 was discovered to contain a stack overflow via the component vm_loop at /jerry-core/vm/vm.c.

  • CVE-2023-30410MedApr 24, 2023
    risk 0.36cvss 5.5epss 0.00

    Jerryscript commit 1a2c047 was discovered to contain a stack overflow via the component ecma_op_function_construct at /operations/ecma-function-object.c.

  • CVE-2023-30408MedApr 24, 2023
    risk 0.36cvss 5.5epss 0.00

    Jerryscript commit 1a2c047 was discovered to contain a segmentation violation via the component build/bin/jerry.

  • CVE-2023-30406MedApr 24, 2023
    risk 0.36cvss 5.5epss 0.00

    Jerryscript commit 1a2c047 was discovered to contain a segmentation violation via the component ecma_find_named_property at /base/ecma-helpers.c.

  • CVE-2022-22901MedFeb 17, 2022
    risk 0.36cvss 5.5epss 0.01

    There is an Assertion in 'context_p->next_scanner_info_p->type == SCANNER_TYPE_FUNCTION' failed at parser_parse_function_arguments in /js/js-parser.c of JerryScript commit a6ab5e9.

  • CVE-2021-44994MedJan 25, 2022
    risk 0.36cvss 5.5epss 0.01

    There is an Assertion ''JERRY_CONTEXT (jmem_heap_allocated_size) == 0'' failed at /jerry-core/jmem/jmem-heap.c in Jerryscript 3.0.0.

  • CVE-2021-44993MedJan 25, 2022
    risk 0.36cvss 5.5epss 0.01

    There is an Assertion ''ecma_is_value_boolean (base_value)'' failed at /jerry-core/ecma/operations/ecma-get-put-value.c in Jerryscript 3.0.0.

  • CVE-2021-44992MedJan 25, 2022
    risk 0.36cvss 5.5epss 0.01

    There is an Assertion ''ecma_object_is_typedarray (obj_p)'' failed at /jerry-core/ecma/operations/ecma-typedarray-object.c in Jerryscript 3.0.0.

  • CVE-2022-22892MedJan 21, 2022
    risk 0.36cvss 5.5epss 0.01

    There is an Assertion 'ecma_is_value_undefined (value) || ecma_is_value_null (value) || ecma_is_value_boolean (value) || ecma_is_value_number (value) || ecma_is_value_string (value) || ecma_is_value_bigint (value) || ecma_is_value_symbol (value) || ecma_is_value_object (value)'…

  • CVE-2022-22891MedJan 21, 2022
    risk 0.36cvss 5.5epss 0.01

    Jerryscript 3.0.0 was discovered to contain a SEGV vulnerability via ecma_ref_object_inline in /jerry-core/ecma/base/ecma-gc.c.

  • CVE-2022-22890MedJan 20, 2022
    risk 0.36cvss 5.5epss 0.01

    There is an Assertion 'arguments_type != SCANNER_ARGUMENTS_PRESENT && arguments_type != SCANNER_ARGUMENTS_PRESENT_NO_REG' failed at /jerry-core/parser/js/js-scanner-util.c in Jerryscript 3.0.0.

  • CVE-2021-46351MedJan 20, 2022
    risk 0.36cvss 5.5epss 0.01

    There is an Assertion 'local_tza == ecma_date_local_time_zone_adjustment (date_value)' failed at /jerry-core/ecma/builtin-objects/ecma-builtin-date-prototype.c(ecma_builtin_date_prototype_dispatch_set):421 in JerryScript 3.0.0.

  • CVE-2021-46350MedJan 20, 2022
    risk 0.36cvss 5.5epss 0.01

    There is an Assertion 'ecma_is_value_object (value)' failed at jerryscript/jerry-core/ecma/base/ecma-helpers-value.c in JerryScript 3.0.0.

  • CVE-2021-46349MedJan 20, 2022
    risk 0.36cvss 5.5epss 0.01

    There is an Assertion 'type == ECMA_OBJECT_TYPE_GENERAL || type == ECMA_OBJECT_TYPE_PROXY' failed at /jerry-core/ecma/operations/ecma-objects.c in JerryScript 3.0.0.

  • CVE-2021-46348MedJan 20, 2022
    risk 0.36cvss 5.5epss 0.01

    There is an Assertion 'ECMA_STRING_IS_REF_EQUALS_TO_ONE (string_p)' failed at /jerry-core/ecma/base/ecma-literal-storage.c in JerryScript 3.0.0.

  • CVE-2021-46347MedJan 20, 2022
    risk 0.36cvss 5.5epss 0.01

    There is an Assertion 'ecma_object_check_class_name_is_object (obj_p)' failed at /jerry-core/ecma/operations/ecma-objects.c in JerryScript 3.0.0.

  • CVE-2021-46346MedJan 20, 2022
    risk 0.36cvss 5.5epss 0.01

    There is an Assertion 'local_tza == ecma_date_local_time_zone_adjustment (date_value)' failed at /jerry-core/ecma/builtin-objects/ecma-builtin-date-prototype.c(ecma_builtin_date_prototype_dispatch_set):421 in JerryScript 3.0.0.

  • CVE-2021-46345MedJan 20, 2022
    risk 0.36cvss 5.5epss 0.01

    There is an Assertion 'cesu8_cursor_p == cesu8_end_p' failed at /jerry-core/lit/lit-strings.c in JerryScript 3.0.0.

  • CVE-2021-46344MedJan 20, 2022
    risk 0.36cvss 5.5epss 0.01

    There is an Assertion 'flags & PARSER_PATTERN_HAS_REST_ELEMENT' failed at /jerry-core/parser/js/js-parser-expr.c in JerryScript 3.0.0.

  • CVE-2021-46343MedJan 20, 2022
    risk 0.36cvss 5.5epss 0.01

    There is an Assertion 'context_p->token.type == LEXER_LITERAL' failed at /jerry-core/parser/js/js-parser-expr.c in JerryScript 3.0.0.

  • CVE-2021-46342MedJan 20, 2022
    risk 0.36cvss 5.5epss 0.01

    There is an Assertion 'ecma_is_lexical_environment (obj_p) || !ecma_op_object_is_fast_array (obj_p)' failed at /jerry-core/ecma/base/ecma-helpers.c in JerryScript 3.0.0.

  • CVE-2021-46340MedJan 20, 2022
    risk 0.36cvss 5.5epss 0.01

    There is an Assertion 'context_p->stack_top_uint8 == SCAN_STACK_TRY_STATEMENT || context_p->stack_top_uint8 == SCAN_STACK_CATCH_STATEMENT' failed at /parser/js/js-scanner.c(scanner_scan_statement_end) in JerryScript 3.0.0.

  • CVE-2021-46339MedJan 20, 2022
    risk 0.36cvss 5.5epss 0.01

    There is an Assertion 'lit_is_valid_cesu8_string (string_p, string_size)' failed at /base/ecma-helpers-string.c(ecma_new_ecma_string_from_utf8) in JerryScript 3.0.0.

  • CVE-2021-46338MedJan 20, 2022
    risk 0.36cvss 5.5epss 0.01

    There is an Assertion 'ecma_is_lexical_environment (object_p)' failed at /base/ecma-helpers.c(ecma_get_lex_env_type) in JerryScript 3.0.0.

  • CVE-2021-46337MedJan 20, 2022
    risk 0.36cvss 5.5epss 0.01

    There is an Assertion 'page_p != NULL' failed at /parser/js/js-parser-mem.c(parser_list_get) in JerryScript 3.0.0.

  • CVE-2021-46336MedJan 20, 2022
    risk 0.36cvss 5.5epss 0.01

    There is an Assertion 'opts & PARSER_CLASS_LITERAL_CTOR_PRESENT' failed at /parser/js/js-parser-expr.c(parser_parse_class_body) in JerryScript 3.0.0.

  • CVE-2024-33260MedApr 26, 2024
    risk 0.33cvss 5.1epss 0.00

    Jerryscript commit cefd391 was discovered to contain a segmentation violation via the component parser_parse_class at jerry-core/parser/js/js-parser-expr.c

  • CVE-2024-29489MedMar 28, 2024
    risk 0.00cvss 5.5epss 0.00

    Jerryscript 2.4.0 has SEGV at ./jerry-core/ecma/base/ecma-helpers.c:238:58 in ecma_get_object_type.

  • CVE-2021-42863CriMay 12, 2022
    risk 0.00cvss 9.8epss 0.02

    A buffer overflow in ecma_builtin_typedarray_prototype_filter() in JerryScript version fe3a5c0 allows an attacker to construct a fake object or a fake arraybuffer with unlimited size.

  • CVE-2021-41959HigMay 3, 2022
    risk 0.00cvss 7.5epss 0.01

    JerryScript Git version 14ff5bf does not sufficiently track and release allocated memory via jerry-core/ecma/operations/ecma-regexp-object.c after RegExp, which causes a memory leak.

  • CVE-2021-41751CriApr 5, 2022
    risk 0.00cvss 9.8epss 0.01

    Buffer overflow vulnerability in file ecma-builtin-array-prototype.c:909 in function ecma_builtin_array_prototype_object_slice in Jerryscript before commit e1ce7dd7271288be8c0c8136eea9107df73a8ce2 on Oct 20, 2021.

  • CVE-2020-13991HigSep 24, 2020
    risk 0.00cvss 7.5epss 0.02

    vm/opcodes.c in JerryScript 2.2.0 allows attackers to hijack the flow of control by controlling a register.

  • CVE-2020-14163HigJun 15, 2020
    risk 0.00cvss 7.5epss 0.01

    An issue was discovered in ecma/operations/ecma-container-object.c in JerryScript 2.2.0. Operations with key/value pairs did not consider the case where garbage collection is triggered after the key operation but before the value operation, as demonstrated by improper read…

  • CVE-2020-13649HigMay 28, 2020
    risk 0.00cvss 7.5epss 0.02

    parser/js/js-scanner.c in JerryScript 2.2.0 mishandles errors during certain out-of-memory conditions, as demonstrated by a scanner_reverse_info_list NULL pointer dereference and a scanner_scan_all assertion failure.

  • CVE-2020-13622HigMay 27, 2020
    risk 0.00cvss 7.5epss 0.01

    JerryScript 2.2.0 allows attackers to cause a denial of service (assertion failure) because a property key query for a Proxy object returns unintended data.

Page 2 of 2