Ad

CVE-2026-86547

MEDIUM CVSS 4.0: 6,9 EPSS 0.18%
Обновлено 10 сентября 2026
Mrubyc
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик Mrubyc
Публичный эксплойт Нет

mrubyc до 4.0.0 содержит уязвимость разыменования нулевого указателя в обработчике op_enter() в src/vm.c при обработке ненадежного байт-кода. Злоумышленники могут создать вредоносные файлы байт-кода .mrb с инструкциями OP_ENTER на верхнем уровне, чтобы привести к сбою внедряемого приложения и вызвать отказ в обслуживании.

Показать оригинальное описание (EN)

mrubyc through 4.0.0 contains a null pointer dereference vulnerability in the op_enter() handler in src/vm.c when processing untrusted bytecode. Attackers can craft malicious .mrb bytecode files with OP_ENTER instructions at the top level to crash the embedding application and cause denial of service.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

mrubyc:mrubyc