PT-2024-27153 · Rhai · Rhai
CVE-2024-36760
·
Publicado
2024-06-13
·
Atualizado
2024-07-03
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
rhai versão 1.18.0
Descrição
Foi encontrada uma vulnerabilidade de estouro de pilha no rhai. O problema está relacionado a uma chamada recursiva na função
eval stmt block, localizada no arquivo /SRC/rhai/SRC/eval/STMT.Rs. Essa vulnerabilidade pode ser explorada devido à natureza recursiva da função eval stmt.Recomendações
Para a versão 1.18.0, considere desativar a função
eval stmt block como uma solução temporária até que um patch esteja disponível. Restrinja o acesso à função eval stmt para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Uncontrolled Recursion
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rhai