PT-2022-12506 · Mruby+1 · Mruby+1

Aidaipop

·

Publicado

2022-01-14

·

Atualizado

2022-01-20

·

CVE-2021-46020

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
mruby versão 3.0.0
Descrição
O problema está relacionado a uma desreferência de ponteiro não confiável na função mrb vm exec(), o que pode causar uma falha de segmentação ou a queda do aplicativo.
Recomendações
Para a versão 3.0.0 do mruby, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-46020

Produtos afetados

Debian
Mruby