PT-2020-15712 · Lua · Lua

CVE-2020-24369

·

Publicado

2020-08-17

·

Atualizado

2025-08-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Lua versão 5.4.0
Descrição
O problema ocorre no arquivo ldebug.c do Lua 5.4.0, onde há uma tentativa de acessar informações de depuração por meio do gancho de linha de uma função desprotegida. Isso resulta em uma desreferência de ponteiro NULL.
Recomendações
Para a versão 5.4.0 do Lua, considere atualizar para uma versão mais recente que corrija esse problema, pois acessar informações de depuração de funções desmontadas pode levar a travamentos ou outros comportamentos indesejados. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-LUA-2020-24369
CVE-2020-24369
OPENSUSE-SU-2024:11029-1
OPENSUSE-SU-2025:15401-1

Produtos afetados

Lua