Security Lab

NULL pointer dereference in mruby

Дата публикации:21.01.2022
Всего просмотров:740
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 6.2 [CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:P/RL:O/RC:C]
CVE ID: CVE-2022-0240
Вектор эксплуатации: Локальная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: mruby
Уязвимые версии: mruby версии 3.0.0, 2.1.2, 2.1.1, 2.1.0, 2.0.1, 2.0.0, 1.4.1, 1.4.0, 1.3.0, 1.2.0, 1.1.0, 1.0.0
Описание:

NULL pointer dereference in mruby

URL производителя: http://www.mruby.org
Решение: Установите исправление с сайта производителя.
Ссылки: https://huntr.dev/bounties/5857eced-aad9-417d-864e-0bdf17226cbb
https://github.com/mruby/mruby/commit/31fa3304049fc406a201a72293cce140f0557dca