Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función mrb_vm_exec() de mruby (CVE-2021-46020)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
14/01/2022
Última modificación:
20/01/2022

Descripción

Una desreferencia de puntero no confiable en la función mrb_vm_exec() de mruby versión v3.0.0, puede conllevar a un fallo de segmentación o un fallo de la aplicación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mruby:mruby:3.0.0:-:*:*:*:*:*:*


Referencias a soluciones, herramientas e información