PT-2025-45500 · Mruby · Mruby
Tjbecker
·
Publicado
2025-11-07
·
Atualizado
2025-11-08
·
CVE-2025-12875
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
mruby versão 3.4.0
Descrição
Existe uma falha na versão 3.4.0 do mruby dentro da função
ary fill exec, localizada no arquivo mrbgems/mruby-array-ext/src/array.c. A manipulação dos argumentos start e length pode resultar em uma escrita fora dos limites. Este problema requer acesso local para ser explorado. O código de exploit foi divulgado publicamente.Recomendações
Aplique o patch 93619f06dd378db6766666b30c08978311c7ec94.
Exploit
Correção
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mruby