PT-2026-22514 · Unknown · Fascinatedbox Lily

Oneafter

·

Publicado

2026-03-01

·

Atualizado

2026-06-08

·

CVE-2026-3392

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas FascinatedBox lily versões anteriores a 2.3
Descrição Há uma falha no FascinatedBox lily, especificamente na função eval tree do arquivo src/lily emitter.c, resultando em uma dereferência de ponteiro nulo. Este problema é explorável localmente. O exploit foi publicamente divulgado. Os mantenedores do projeto foram notificados, mas ainda não responderam.
Recomendações Atualize para uma versão do FascinatedBox lily mais recente que 2.3. Como medida temporária, considere restringir o acesso ao arquivo src/lily emitter.c para minimizar o risco de exploração.

Exploit

Correção

NULL Pointer Dereference

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3392
OPENSUSE-SU-2026:10550-1
OPENSUSE-SU-2026:20923-1
SUSE-SU-2026:22088-1

Produtos afetados

Fascinatedbox Lily