quickjs · Issues· 88 开放
在 GitHub 打开本地同步的开放议题(评论请到 GitHub 查看)
- #559
更新为 Unicode 18.0.0
更新于 2026年9月17日 - #557
BigInt.asUintN 返回 64 位宽度的带符号值
更新于 2026年9月13日 - #558
JS_PrintValue 在重入写回调后可以读取已拆分的 TypedArray 存储
更新于 2026年9月12日 - #555
添加 jsfuck 兼容性(建议)
更新于 2026年8月29日 - #533
[BUG] qjs: 在回溯信息构建过程中,find_own_property 发生 SIGSEGV
更新于 2026年8月13日 - #551
[错误]JS_CallInternal 中的动态堆栈缓冲区溢出: 执行的字节码所需的调用帧太小 (CWE-125)
更新于 2026年8月7日 - #550
[错误] JS_CallInternal 中的堆栈缓冲区溢出: 执行空的 (byte_code_len == 0) 字节码时,会读取超出缓冲区的第一个操作码 (CWE-125)
更新于 2026年8月7日 - #549
[错误] JS_ReadFunctionTag 中的 WRITE 堆栈缓冲区溢出: 负数计数将分配大小包裹在头部大小之外 (CWE-787)
更新于 2026年8月7日 - #548
[[Bug] JS_DupAtom 中的堆栈缓冲区溢出: ROM_DATA 字节码使用未验证的原子索引 (rt->atom_array OOB) (CWE-125)
更新于 2026年8月7日 - #547
[错误] JS_ReadFunctionBytecode 原子修复循环中的堆缓冲区溢出 (get_u32 超出字节码缓冲区) (CWE-125)
更新于 2026年8月7日 - #546
安全发现: BigInt 中断绕过 CPU 扫描攻击 (已验证) 和 5 个其他问题 — 提交 04be246
更新于 2026年8月6日 - #544
对 RegExp 缓冲区边界的支持
更新于 2026年7月21日 - #539
`TypeError`,代码如 `[1,2,3].values().map(n=>n).take(2).toArray()`
更新于 2026年7月13日 - #538
`os.Worker` 在未完全初始化的嵌入程序中可能调用一个为空的上下文工厂回调
更新于 2026年7月3日 - #535
[BUG] Proxy ownKeys 属性枚举中整数溢出导致堆缓冲区溢出 (32 位)
更新于 2026年7月1日