Creolabs · Gravity · CVE-2026-40504
**Name of the Vulnerable Software and Affected Versions**
Creolabs Gravity versões anteriores a 0.9.6
**Description**
Um overflow de buffer de heap existe na função `gravity vm exec()`. Este problema permite que atacantes escrevam em memória fora dos limites ao criar scripts contendo inúmeros literais de string no escopo global. Além disso, a verificação de limites insuficiente na função `gravity fiber reassign()` pode ser explorada para corromper metadados do heap, potencialmente levando à execução de código arbitrário em aplicações que avaliam scripts não confiáveis.
**Recommendations**
Atualize para a versão 0.9.6 ou posterior.