CVE-2022-35978
Fuga dalla sandbox Lua tramite una mod in Minetest
- Pubblicato
- 15 ago 2022
- Aggiornato
- 23 apr 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 86,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Minetest è un motore di gioco voxel open-source gratuito con facile modding e creazione di giochi. In **single player**, un mod può impostare un'opzione globale che controlla lo script Lua caricato per visualizzare il menu principale. Lo script viene caricato non appena si esce dalla sessione di gioco. L'ambiente Lua in cui viene eseguito il menu non è sandboxed e può interferire direttamente con il sistema dell'utente. Attualmente non sono note soluzioni alternative.
Fonti
1Prova di concetto creata per CVE-2022-35978 solo a scopo educativo.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.