Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Segv0X

#25153de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2026-33221
9.8
2026-04-16
Creolabs · Gravity · CVE-2026-40504
**Name of the Vulnerable Software and Affected Versions** Creolabs Gravity versões anteriores a 0.9.6 **Description** Um overflow de buffer de heap existe na função `gravity vm exec()`. Este problema permite que atacantes escrevam em memória fora dos limites ao criar scripts contendo inúmeros literais de string no escopo global. Além disso, a verificação de limites insuficiente na função `gravity fiber reassign()` pode ser explorada para corromper metadados do heap, potencialmente levando à execução de código arbitrário em aplicações que avaliam scripts não confiáveis. **Recommendations** Atualize para a versão 0.9.6 ou posterior.