关键信息 Bug ID: 476049 标题: JSOP_DEFVAR enables gvar optimization for non-permanent properties 状态: Closed 优先级: P1 严重性: critical 组件: JavaScript Engine 类型: defect 代码示例 从截图中可以看到,问题代码示例如下: 描述 此漏洞的关键问题在于 导致全局优化( )在非永久属性上被启用,从而允许读取和写入传递给堆分配的数组的任意数据,这是一个关键性的缺陷。 解决方案 提供了多种补丁版本( , , , , ),包括代码修改和回滚。 修补的主要文件是 和 。 提供了回归测试用例以验证修复效果。 修复情况 状态为已被修复并合并到 及后续版本。 包括在 分支和 版本中的修复。 关闭的日期和解决方法显示问题已经被完全修复。