
استشارة توثّق CVE-2026-78844، وهو خلل في استهلاك الموارد غير الخاضع للتحكم في delight-nashorn-sandbox 0.5.5 حيث يتجاوز التقييم الديناميكي للكود حدود maxCPUTime.
يعاني javadelight delight-nashorn-sandbox 0.5.5 من استهلاك غير متحكم به للموارد. تفرض بيئة العزل حدود maxCPUTime عبر حقن فحوصات المقاطعة بشكل ثابت في حلقات JavaScript، لكن بيئة العزل تفشل في تعطيل التقييم الديناميكي للشيفرة. يمكن للمهاجم استخدام هذه الدوال لتنفيذ حلقات لا نهائية تتفادى أداة التعقيم الثابتة.
استهلاك غير متحكم به للموارد، فشل آلية الحماية
https://github.com/javadelight/delight-nashorn-sandbox - الإصدار 0.5.5
يجب على المهاجم إرسال حمولة JavaScript مصممة خصيصًا إلى أي تطبيق يستخدم مكتبة Nashorn sandbox للتقييم.
8 سبتمبر 2026