Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en mrb_vm_exec con super en el repositorio GitHub mruby/mruby (CVE-2022-1201)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
02/04/2022
Última modificación:
17/01/2023

Descripción

Una desreferencia de puntero nulo en mrb_vm_exec con super en el repositorio GitHub mruby/mruby versiones anteriores a 3.2. Esta vulnerabilidad es capaz de hacer que el intérprete de mruby sea bloqueado, afectando así la disponibilidad del sistema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mruby:mruby:*:*:*:*:*:ruby:*:* 3.2 (excluyendo)