CVE-2019-6706
Lua 5.3.5 में lapi.c में lua_upvaluejoin में use-after-free भेद्यता है। उदाहरण के लिए, एक क्रैश परिणाम उस हमलावर द्वारा प्राप्त किया जा सकता है जो debug.upvaluejoin कॉल को ट्रिगर करने में सक्षम है जिसमें...
- प्रकाशित
- 23 जन॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Lua 5.3.5 में lapi.c में lua_upvaluejoin में use-after-free भेद्यता है। उदाहरण के लिए, एक क्रैश परिणाम उस हमलावर द्वारा प्राप्त किया जा सकता है जो debug.upvaluejoin कॉल को ट्रिगर करने में सक्षम है जिसमें तर्कों के बीच कुछ विशेष संबंध होते हैं।
स्रोत
1Fady Mohammed Osman · multiple · 25 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।