CVE-2026-86547
mrubyc 4.0.0 तक OP_ENTER के माध्यम से NULL Pointer Dereference
- प्रकाशित
- 9 सित॰ 2026
- अद्यतन
- 9 सित॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 12 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 2.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mrubyc 4.0.0 तक में src/vm.c के op_enter() handler में null pointer dereference vulnerability है, जो अविश्वसनीय bytecode को process करते समय होती है। हमलावर शीर्ष स्तर पर OP_ENTER instructions के साथ दुर्भावनापूर्ण .mrb bytecode फ़ाइलें बना सकते हैं, जिससे embedding application crash हो सकती है और denial of service हो सकती है।
स्रोत
1CVE-2026-86547 के लिए स्टैंडअलोन प्रूफ ऑफ कॉन्सेप्ट, जो mrubyc op_enter() में 4.0.0 तक NULL पॉइंटर डीरेफरेंस है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।