PT-2025-45500 · Mruby · Mruby

Tjbecker

·

Publicado

2025-11-07

·

Atualizado

2025-11-08

·

CVE-2025-12875

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas mruby versão 3.4.0
Descrição Existe uma falha na versão 3.4.0 do mruby dentro da função ary fill exec, localizada no arquivo mrbgems/mruby-array-ext/src/array.c. A manipulação dos argumentos start e length pode resultar em uma escrita fora dos limites. Este problema requer acesso local para ser explorado. O código de exploit foi divulgado publicamente.
Recomendações Aplique o patch 93619f06dd378db6766666b30c08978311c7ec94.

Exploit

Correção

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12875

Produtos afetados

Mruby