Squirrel · Squirrel · CVE-2022-30292
**Nome do software vulnerável e versões afetadas**
SQUIRREL versão 3.2
**Descrição**
O problema é um estouro de buffer baseado em heap no arquivo sqbaselib.cpp devido à ausência de uma determinada chamada `sq reservestack`. Isso ocorre na função `thread call`. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados em todo o mundo nem detalhes sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
**Recomendações**
Para a versão 3.2 do SQUIRREL, considere desativar a função `thread call` no arquivo sqbaselib.cpp até que um patch esteja disponível, uma vez que falta uma determinada chamada `sq reservestack`. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.