Aller au contenu

Fiche vulnérabilité

CVE-2023-24833 : faille élevée facebook hermes (CVSS 7.5)

Description

A use-after-free in BigIntPrimitive addition in Hermes prior to commit a6dcafe6ded8e61658b40f5699878cd19a481f80 could have been used by an attacker to leak raw data from Hermes VM’s heap. Note that this is only exploitable in cases where Hermes is used to execute untrusted JavaScript. Hence, most React Native applications are not affected.

En bref

Sévérité
Élevée (CVSS 7.5)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Exploitation active
Non signalée par la CISA
Publication
18 mai 2023
Dernière mise à jour
17 juin 2026

Produits concernés

  • facebook hermes

Références

Rechercher une autre vulnérabilité dans la base CVE