mrubyc до 4.0.0 содержит уязвимость разыменования нулевого указателя в обработчике op_enter() в src/vm.c при обработке ненадежного байт-кода. Злоумышленники могут создать вредоносные файлы байт-кода .mrb с инструкциями OP_ENTER на верхнем уровне, чтобы привести к сбою внедряемого приложения и вызвать отказ в обслуживании.
Показать оригинальное описание (EN)
mrubyc through 4.0.0 contains a null pointer dereference vulnerability in the op_enter() handler in src/vm.c when processing untrusted bytecode. Attackers can craft malicious .mrb bytecode files with OP_ENTER instructions at the top level to crash the embedding application and cause denial of service.
Характеристики атаки
Последствия
Строка CVSS v4.0