PT-2020-15713 · Lua+1 · Lua+1

Eric Oertel

·

Publicado

2020-08-17

·

Atualizado

2025-08-03

·

CVE-2020-24371

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Lua versão 5.4.0
Descrição
O problema está relacionado à interação entre barreiras e a fase de varredura no componente lgc.c do Lua, levando a uma violação de acesso à memória envolvendo collectgarbage.
Recomendações
Para a versão 5.4.0 do Lua, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-40962
BIT-LUA-2020-24371
CVE-2020-24371
OPENSUSE-SU-2021:0962-1
OPENSUSE-SU-2021:2196-1
OPENSUSE-SU-2021_0962-1
OPENSUSE-SU-2021_2196-1
OPENSUSE-SU-2024:11028-1
OPENSUSE-SU-2024:11029-1
OPENSUSE-SU-2025:15401-1
SUSE-SU-2021:2196-1

Produtos afetados

Lua
Suse