PT-2026-4896 · Turanszkij · Wickedengine

·

CVE-2026-24821

·

Publicado

2026-01-27

·

Atualizado

2026-03-05

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:H/SC:H/SI:N/SA:H/S:N/AU:Y/R:U/V:D/RE:M/U:Amber
Nome do Software Vulnerável e Versões Afetadas turanszkij WickedEngine versões até a 0.71.727
Descrição Existe um problema de leitura fora dos limites no turanszkij WickedEngine, especificamente dentro dos módulos LUA e no arquivo associado lparser.C. O problema é uma leitura excessiva de buffer baseada na heap que pode ocorrer ao compilar código Lua não confiável. Isso permite que atacantes potencialmente contornem os limites de memória.
Recomendações Versões anteriores à 0.71.728 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-24821

Produtos afetados

Wickedengine