CVE-2026-47313Samsung Open Source Escargot 存在内存分配大小值过大的漏洞。攻击者可利用该漏洞诱导用户进行交互,触发系统分配过量的内存资源。此问题可能导致服务拒绝(DoS),从而严重影响系统的可用性,但不会造成机密性泄露或完整性破坏。
该漏洞源于Samsung Escargot在执行内存分配操作时,未对输入的大小值进行严格的边界检查。攻击者可以通过构造特定的JavaScript代码,传递一个异常大的数值作为内存分配参数。由于攻击向量为本地(AV:L)且需要用户交互(UI:R),攻击者通常需要诱导用户在本地环境打开恶意文件或脚本。当引擎尝试分配超出系统处理能力的内存块时,会导致内存耗尽(OOM)或应用程序崩溃,实现拒绝服务攻击。受影响的特定代码提交为590345cc6258317c5da850d846ce6baaf2afc2d3。