Zranitelnost use-after-free v Lua 5.3.5
Zdroj uvádí, že Lua 5.3.5 obsahuje chybu use-after-free v funkcích lua_upvaluejoin a debug.upvaluejoin v souboru lapi.c. Podle zdroje útočník schopný spustit debug.upvaluejoin s určitými vztahy parametrů může dosáhnout pádu aplikace.
EPSS 0.17 CVE-2019-6706 Lua US
Shrnutí generováno strojově za 0,0022 USD — otevřít originál