PT-2024-27153 · Rhai · Rhai

CVE-2024-36760

·

Publicado

2024-06-13

·

Atualizado

2024-07-03

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
rhai versão 1.18.0
Descrição
Foi encontrada uma vulnerabilidade de estouro de pilha no rhai. O problema está relacionado a uma chamada recursiva na função eval stmt block, localizada no arquivo /SRC/rhai/SRC/eval/STMT.Rs. Essa vulnerabilidade pode ser explorada devido à natureza recursiva da função eval stmt.
Recomendações
Para a versão 1.18.0, considere desativar a função eval stmt block como uma solução temporária até que um patch esteja disponível. Restrinja o acesso à função eval stmt para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Uncontrolled Recursion

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-36760
GHSA-67FV-9R7G-432H

Produtos afetados

Rhai