Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interacción entre el cambio de tamaño de la pila y la recolección de basura en Lua (CVE-2020-15888)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
21/07/2020
Última modificación:
16/05/2023

Descripción

Lua versiones hasta 5.4.0, maneja inapropiadamente la interacción entre el cambio de tamaño de la pila y la recolección de basura, conllevando a un desbordamiento del búfer en la región heap de la memoria, a una lectura excesiva del búfer en la región heap de la memoria o un uso de la memoria previamente liberada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lua:lua:5.4.0:-:*:*:*:*:*:*