CVE

Vulnerabilidad en singlevar en el archivo lparser.c en Lua (CVE-2022-28805)

Severidad:
CRÍTICA
Type:
CWE-125 Lectura fuera de límites
Fecha de publicación:
08/04/2022
Última modificación:
20/06/2024

Descripción

singlevar en lparser.c en Lua desde (incluyendo) 5.4.0 hasta (excluyendo) 5.4.4 carece de una determinada llamada a luaK_exp2anyregup, lo que lleva a una sobrelectura del búfer basada en la pila que podría afectar a un sistema que compila código Lua no fiable

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lua:lua:*:*:*:*:*:*:*:* 5.4.0 (incluyendo) 5.4.5 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*