Vulnerabilidad en Rhai (CVE-2024-36760)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
13/06/2024
Última modificación:
03/07/2024
Descripción
Se encontró una vulnerabilidad de desbordamiento de pila en la versión 1.18.0 de Rhai. La posición del defecto es: (/ SRC/rhai/SRC/eval/STMT. Rs in rhai: : eval: : STMT: : _ $LT $impl $u20 $rhai.. engine.. Engine$GT$::eval_stmt::h3f1d68ce37fc6e96). Debido al desbordamiento de la pila, hay una llamada recursiva/SRC/rhai/SRC/eval/STMT. Función eval_stmt_block del archivo Rs.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



