PT-2026-4896 · Turanszkij · Wickedengine
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:H/SC:H/SI:N/SA:H/S:N/AU:Y/R:U/V:D/RE:M/U:Amber |
Nome do Software Vulnerável e Versões Afetadas
turanszkij WickedEngine versões até a 0.71.727
Descrição
Existe um problema de leitura fora dos limites no turanszkij WickedEngine, especificamente dentro dos módulos LUA e no arquivo associado
lparser.C. O problema é uma leitura excessiva de buffer baseada na heap que pode ocorrer ao compilar código Lua não confiável. Isso permite que atacantes potencialmente contornem os limites de memória.Recomendações
Versões anteriores à 0.71.728 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wickedengine