百科.dev
全部条目AI 编程趋势榜开源项目技术资讯提交条目
登录
返回工具页

jerryscript · Issues· 246 开放

在 GitHub 打开

本地同步的开放议题(评论请到 GitHub 查看)

  • #5301

    [错误] 对于不受信任的偏移/长度字段,快照反序列化缺乏边界检查 -> 超出边界读取(SEGV/ASan 使用后毒害/DoS)(CWE-125)

    更新于 2026年9月11日
  • #5302

    [错误] 格式不正确的快照字节码导致 VM-init 堆栈缓冲区溢出 (vm_init_exec, vm.c:5190) (CWE-125)

    更新于 2026年9月11日
  • #5303

    [错误] ecma_make_number_value 将超出范围的双精度数转换为整数 -> UBSan float-cast-overflow (SIGILL) (CWE-681)

    更新于 2026年9月11日
  • #5304

    [错误]lexer_construct_number_object 将超大的数值字面转换为 int32 -> UBSan float-cast-overflow (SIGILL) (CWE-681)

    更新于 2026年9月11日
  • #5298

    非标准的多线程 API

    更新于 2026年9月8日
  • #5300

    对堆栈溢出的不恰当处理

    更新于 2026年7月18日
  • #5297

    JerryScript: 代理 getOwnPropertyDescriptor 固有检查未检测到描述符默认值

    更新于 2026年6月20日
  • #5296

    JerryScript: 代理删除属性的约束检查可能会引发两种异常并中断调试构建

    更新于 2026年6月20日
  • #5295

    JerryScript: ecma_snapshot_get_literal 中的不完整快照字面偏移导致超出范围的读取

    更新于 2026年6月20日
  • #5294

    JerryScript: 可配置的模块命名空间重新导出会导致类型混淆和崩溃

    更新于 2026年6月20日
  • #5293

    jerryscript jerry-snapshot 工具:无限长的字面量列表解析器 → process_generate 中的全局缓冲区溢出 (OOB 写入)

    更新于 2026年6月20日
  • #5292

    jerryscript: ES 模块链接器 (ecma_module_resolve_import) 中的 NULL 指针解引用通过重复的变量/命名空间导入绑定导致预链接崩溃

    更新于 2026年6月20日
  • #5291

    多个快照加载器内存损坏问题的私有安全联系人

    更新于 2026年6月17日
  • #5290

    在将自引用数组提升到零次方时发生了分段错误

    更新于 2026年6月9日
  • #5289

    简单的非固定大小的 jerry_string_to_buffer 替代方案?

    更新于 2026年6月3日