Ad

CVE-2026-79590

MEDIUM CVSS 3.1: 6,5 EPSS 0.15%
Обновлено 14 сентября 2026
Ruby
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик Ruby
Публичный эксплойт Нет

В компоненте анализатора Prism mruby 4.0.0 существует уязвимость, связанная с разыменованием нулевого указателя. Злоумышленник может предоставить специально созданный исходный файл Ruby, который заставит анализатор передать NULL-указатель функциям обработки ненулевых строк, что приведет к неопределенному поведению и сбою приложения.

Показать оригинальное описание (EN)

A NULL pointer dereference vulnerability exists in the Prism parser component of mruby 4.0.0. An attacker can provide a specially crafted Ruby source file that triggers the parser to pass a NULL pointer to nonnull string handling functions, resulting in undefined behavior and application crash.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1