PT-2026-45445 · Git+1 · Janet
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
janet-lang janet versões anteriores a 1.41.1
Description
Um estouro de inteiro (integer overflow) pode ocorrer ao executar uma manipulação dentro da função
unmarshal one fiber() localizada no arquivo src/core/marsh.c. Este problema permite que um ataque seja lançado no host local.Recommendations
Aplique o patch d9b1d711ea1fde52ac73a82088b512a3e17bad0d para remediar o problema em versões anteriores a 1.41.1.
Exploit
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Janet