Unknown · Fascinatedbox Lily · CVE-2026-3392
Nome do Software Vulnerável e Versões Afetadas
FascinatedBox lily versões anteriores a 2.3
Descrição
Há uma falha no FascinatedBox lily, especificamente na função `eval tree` do arquivo `src/lily emitter.c`, resultando em uma dereferência de ponteiro nulo. Este problema é explorável localmente. O exploit foi publicamente divulgado. Os mantenedores do projeto foram notificados, mas ainda não responderam.
Recomendações
Atualize para uma versão do FascinatedBox lily mais recente que 2.3.
Como medida temporária, considere restringir o acesso ao arquivo `src/lily emitter.c` para minimizar o risco de exploração.