PT-2026-20457 · Unknown · Chaiscript
CVSS v3.1
2.5
Baixa
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
ChaiScript versões até 6.1.0
Descrição
Existe uma vulnerabilidade no ChaiScript que envolve uma condição de uso após liberação. Esta vulnerabilidade está relacionada à função
chaiscript::Type Info::bare equal no arquivo include/chaiscript/dispatchkit/type info.hpp. Esta vulnerabilidade requer acesso local e é considerada difícil de explorar. Um exploit para esta vulnerabilidade foi publicado.Recomendações
Atualize o ChaiScript para uma versão mais recente que 6.1.0.
Exploit
Correção
Use After Free
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Chaiscript