В компоненте анализатора Prism mruby 4.0.0 существует уязвимость, связанная с разыменованием нулевого указателя. Злоумышленник может предоставить специально созданный исходный файл Ruby, который заставит анализатор передать NULL-указатель функциям обработки ненулевых строк, что приведет к неопределенному поведению и сбою приложения.
Показать оригинальное описание (EN)
A NULL pointer dereference vulnerability exists in the Prism parser component of mruby 4.0.0. An attacker can provide a specially crafted Ruby source file that triggers the parser to pass a NULL pointer to nonnull string handling functions, resulting in undefined behavior and application crash.
Характеристики атаки
Последствия
Строка CVSS v3.1