PT-2026-22503 · Unknown · Chaiscript
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do ChaiScript até a 6.1.0
Descrição
Existe um problema de segurança no ChaiScript relacionado à recursão descontrolada. A função
chaiscript::eval::AST Node Impl::eval, localizada no arquivo include/chaiscript/language/chaiscript eval.hpp, é afetada. O problema pode ser explorado localmente. O exploit foi divulgado publicamente.Recomendações
Versões anteriores à 6.1.0 devem ser atualizadas.
Exploit
Correção
Uncontrolled Recursion
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Chaiscript