Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo lgc.c en la función youngcollection en Lua (CVE-2020-15889)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
21/07/2020
Última modificación:
23/12/2020

Descripción

Lua versión 5.4.0, presenta una lectura excesiva del búfer en la región heap de la memoria de getobjname porque la función youngcollection en el archivo lgc.c utiliza markold para un número insuficiente de miembros de la lista

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lua:lua:5.4.0:*:*:*:*:*:*:*