PT-2026-34594 · Luanti · Luanti

Publicado

2026-04-23

·

Atualizado

2026-05-14

·

CVE-2026-41196

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Luanti versões 5.0.0 até 5.15.1
Description Um mod malicioso pode escapar do ambiente Lua sandboxed para executar código arbitrário e obter acesso total ao sistema de arquivos no dispositivo do usuário. Este problema afeta mods do lado do servidor, async, mapgen e ambientes do lado do cliente (CSM), e é explorável apenas ao usar LuaJIT (um compilador Just-In-Time para a linguagem de programação Lua).
Recommendations Atualizar para a versão 5.15.2. Como alternativa temporária para versões de lançamento, edite builtin/init.lua e adicione a linha getfenv = nil ao final, embora isso possa interromper o funcionamento de mods que dependem da função getfenv().

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41196

Produtos afetados

Luanti