GHSA-jgrp-6qqq-3284
Dashboard / Vulnerabilities / GHSA-jgrp-6qqq-3284
Summary: Chakra Scripting Engine and ChakraCore Vulnerable to Memory Corruption
Details: Chakra Scripting Engine and ChakraCore are vulnerable to memory corruption due to an out-of-bounds write. The Microsoft advisory for CVE-2021-42279 was modified in August 2022 to include Microsoft.ChakraCore as an affected product.
References: https://nvd.nist.gov/vuln/detail/CVE-2021-42279, https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-42279
Affected packages
Package
Name: Microsoft.ChakraCore
Purl: pkg:nuget/Microsoft.ChakraCore
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -None
Affected versions
1.10.0
1.10.1
1.10.2
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
