PT-2020-15712 · Lua · Lua
CVE-2020-24369
·
Publicado
2020-08-17
·
Atualizado
2025-08-03
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Lua versão 5.4.0
Descrição
O problema ocorre no arquivo ldebug.c do Lua 5.4.0, onde há uma tentativa de acessar informações de depuração por meio do gancho de linha de uma função desprotegida. Isso resulta em uma desreferência de ponteiro NULL.
Recomendações
Para a versão 5.4.0 do Lua, considere atualizar para uma versão mais recente que corrija esse problema, pois acessar informações de depuração de funções desmontadas pode levar a travamentos ou outros comportamentos indesejados. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lua