Записи mruby
42 опубликованных записей вендора mruby.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 66,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-476 NULL Pointer Dereference10
- CWE-416 Use After Free8
- CWE-125 Out-of-bounds Read7
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer6
- CWE-122 Heap-based Buffer Overflow4
- CWE-190 Integer Overflow or Wraparound2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
42 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2018-10191Эксплойта нет | In versions of mruby up to and including 1.4.0, an integer overflow exists in src/vm.c::mrb_vm_exec() when handling OP_GETUPVAR in the presemruby · mruby · CWE-190 | Критическая9,8 | — | 2,6 % | 17 апр. 2018 г. |
40В плане | CVE-2018-10199Эксплойта нет | In versions of mruby up to and including 1.4.0, a use-after-free vulnerability exists in src/io.c::File#initilialize_copy().mruby · mruby · CWE-416 | Критическая9,8 | — | 2,3 % | 18 апр. 2018 г. |
40В плане | CVE-2018-11743Эксплойта нет | The init_copy function in kernel.c in mruby 1.4.1 makes initialize_copy calls for TT_ICLASS objects, which allows attackers to cause a deniamruby · mruby · CWE-824 | Критическая9,8 | — | 2,2 % | 5 июн. 2018 г. |
40В плане | CVE-2020-15866Эксплойта нет | mruby through 2.1.2-rc has a heap-based buffer overflow in the mrb_yield_with_class function in vm.c because of incorrect VM stack handling.mruby · mruby · CWE-787 | Критическая9,8 | — | 2,1 % | 21 июл. 2020 г. |
40В плане | CVE-2022-1212Эксплойта нет | Use-After-Free in str_escape in mruby/mruby in mruby/mrubymruby · mruby · CWE-416 | Критическая9,8 | — | 1,8 % | 5 апр. 2022 г. |
39Наблюдать | CVE-2022-1276Эксплойта нет | Out-of-bounds Read in mrb_get_args in mruby/mrubymruby · mruby · CWE-125 | Критическая9,8 | — | 1,6 % | 10 апр. 2022 г. |
39Наблюдать | CVE-2020-6840Эксплойта нет | In mruby 2.1.0, there is a use-after-free in hash_slice in mrbgems/mruby-hash-ext/src/hash-ext.c.mruby · mruby · CWE-416 | Критическая9,8 | — | 1,5 % | 10 янв. 2020 г. |
39Наблюдать | CVE-2020-6838Эксплойта нет | In mruby 2.1.0, there is a use-after-free in hash_values_at in mrbgems/mruby-hash-ext/src/hash-ext.c.mruby · mruby · CWE-416 | Критическая9,8 | — | 1,5 % | 10 янв. 2020 г. |
39Наблюдать | CVE-2022-0080Эксплойта нет | Heap-based Buffer Overflow in mruby/mrubymruby · mruby · CWE-122 | Критическая9,8 | — | 1,4 % | 2 янв. 2022 г. |
39Наблюдать | CVE-2020-6839Эксплойта нет | In mruby 2.1.0, there is a stack-based buffer overflow in mrb_str_len_to_dbl in string.c.mruby · mruby · CWE-787 | Критическая9,8 | — | 1,4 % | 10 янв. 2020 г. |
39Наблюдать | CVE-2022-0570Эксплойта нет | Heap-based Buffer Overflow in mruby/mrubymruby · mruby · CWE-122 | Критическая9,8 | — | 1,2 % | 14 февр. 2022 г. |
39Наблюдать | CVE-2022-1286Эксплойта нет | heap-buffer-overflow in mrb_vm_exec in mruby/mruby in mruby/mrubymruby · mruby · CWE-122 | Критическая9,8 | — | 1,2 % | 10 апр. 2022 г. |
39Наблюдать | CVE-2022-0631Эксплойта нет | Heap-based Buffer Overflow in mruby/mrubymruby · mruby · CWE-122 | Критическая9,8 | — | 0,9 % | 18 февр. 2022 г. |
36Наблюдать | CVE-2022-0623Эксплойта нет | Out-of-bounds Read in mruby/mrubymruby · mruby · CWE-125 | Критическая9,1 | — | 1,6 % | 17 февр. 2022 г. |
36Наблюдать | CVE-2022-0525Эксплойта нет | Out-of-bounds Read in mruby/mrubymruby · mruby · CWE-125 | Критическая9,1 | — | 1,2 % | 9 февр. 2022 г. |
36Наблюдать | CVE-2022-1106Эксплойта нет | use after free in mrb_vm_exec in mruby/mrubymruby · mruby · CWE-416 | Критическая9,1 | — | 1,0 % | 27 мар. 2022 г. |
36Наблюдать | CVE-2022-0717Эксплойта нет | Out-of-bounds Read in mruby/mrubymruby · mruby · CWE-125 | Критическая9,1 | — | 0,9 % | 22 февр. 2022 г. |
32Наблюдать | CVE-2022-1071Эксплойта нет | User after free in mrb_vm_exec in mruby/mrubymruby · mruby · CWE-416 | Высокая8,2 | — | 0,9 % | 26 мар. 2022 г. |
31Наблюдать | CVE-2018-12249Эксплойта нет | An issue was discovered in mruby 1.4.1.mruby · mruby · CWE-476 | Высокая7,5 | — | 2,1 % | 12 июн. 2018 г. |
31Наблюдать | CVE-2020-36401Эксплойта нет | mruby 2.1.2 has a double free in mrb_default_allocf (called from mrb_free and obj_free).mruby · mruby · CWE-415 | Высокая7,8 | — | 1,0 % | 30 июн. 2021 г. |
31Наблюдать | CVE-2017-9527Эксплойта нет | The mark_context_stack function in gc.c in mruby through 1.2.0 allows attackers to cause a denial of service (heap-based use-after-free and mruby · mruby · CWE-416 | Высокая7,8 | — | 1,0 % | 11 июн. 2017 г. |
31Наблюдать | CVE-2022-1427Эксплойта нет | Out-of-bounds Read in mrb_obj_is_kind_of in in mruby/mrubymruby · mruby · CWE-125 | Высокая7,8 | — | 0,5 % | 22 апр. 2022 г. |
31Наблюдать | CVE-2022-1934Эксплойта нет | Use After Free in mruby/mrubymruby · mruby · CWE-416 | Высокая7,8 | — | 0,4 % | 30 мая 2022 г. |
30Наблюдать | CVE-2021-4110Эксплойта нет | NULL Pointer Dereference in mruby/mrubymruby · mruby · CWE-476 | Высокая7,5 | — | 1,6 % | 15 дек. 2021 г. |
30Наблюдать | CVE-2018-12247Эксплойта нет | An issue was discovered in mruby 1.4.1.mruby · mruby · CWE-476 | Высокая7,5 | — | 1,6 % | 12 июн. 2018 г. |
- CVE-2018-1019140В плане
In versions of mruby up to and including 1.4.0, an integer overflow exists in src/vm.c::mrb_vm_exec() when handling OP_GETUPVAR in the prese
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %mruby · mruby17 апр. 2018 г.
- CVE-2018-1019940В плане
In versions of mruby up to and including 1.4.0, a use-after-free vulnerability exists in src/io.c::File#initilialize_copy().
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %mruby · mruby18 апр. 2018 г.
- CVE-2018-1174340В плане
The init_copy function in kernel.c in mruby 1.4.1 makes initialize_copy calls for TT_ICLASS objects, which allows attackers to cause a denia
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %mruby · mruby5 июн. 2018 г.
- CVE-2020-1586640В плане
mruby through 2.1.2-rc has a heap-based buffer overflow in the mrb_yield_with_class function in vm.c because of incorrect VM stack handling.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %mruby · mruby21 июл. 2020 г.
- CVE-2022-121240В плане
Use-After-Free in str_escape in mruby/mruby in mruby/mruby
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %mruby · mruby5 апр. 2022 г.
- CVE-2022-127639Наблюдать
Out-of-bounds Read in mrb_get_args in mruby/mruby
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %mruby · mruby10 апр. 2022 г.
- CVE-2020-684039Наблюдать
In mruby 2.1.0, there is a use-after-free in hash_slice in mrbgems/mruby-hash-ext/src/hash-ext.c.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %mruby · mruby10 янв. 2020 г.
- CVE-2020-683839Наблюдать
In mruby 2.1.0, there is a use-after-free in hash_values_at in mrbgems/mruby-hash-ext/src/hash-ext.c.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %mruby · mruby10 янв. 2020 г.
- CVE-2022-008039Наблюдать
Heap-based Buffer Overflow in mruby/mruby
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %mruby · mruby2 янв. 2022 г.
- CVE-2020-683939Наблюдать
In mruby 2.1.0, there is a stack-based buffer overflow in mrb_str_len_to_dbl in string.c.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %mruby · mruby10 янв. 2020 г.
- CVE-2022-057039Наблюдать
Heap-based Buffer Overflow in mruby/mruby
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %mruby · mruby14 февр. 2022 г.
- CVE-2022-128639Наблюдать
heap-buffer-overflow in mrb_vm_exec in mruby/mruby in mruby/mruby
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %mruby · mruby10 апр. 2022 г.
- CVE-2022-063139Наблюдать
Heap-based Buffer Overflow in mruby/mruby
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %mruby · mruby18 февр. 2022 г.
- CVE-2022-062336Наблюдать
Out-of-bounds Read in mruby/mruby
КритическаяCVSS 9,1Эксплойта нетEPSS 2 %mruby · mruby17 февр. 2022 г.
- CVE-2022-052536Наблюдать
Out-of-bounds Read in mruby/mruby
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %mruby · mruby9 февр. 2022 г.
- CVE-2022-110636Наблюдать
use after free in mrb_vm_exec in mruby/mruby
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %mruby · mruby27 мар. 2022 г.
- CVE-2022-071736Наблюдать
Out-of-bounds Read in mruby/mruby
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %mruby · mruby22 февр. 2022 г.
- CVE-2022-107132Наблюдать
User after free in mrb_vm_exec in mruby/mruby
ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %mruby · mruby26 мар. 2022 г.
- CVE-2018-1224931Наблюдать
An issue was discovered in mruby 1.4.1.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %mruby · mruby12 июн. 2018 г.
- CVE-2020-3640131Наблюдать
mruby 2.1.2 has a double free in mrb_default_allocf (called from mrb_free and obj_free).
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %mruby · mruby30 июн. 2021 г.
- CVE-2017-952731Наблюдать
The mark_context_stack function in gc.c in mruby through 1.2.0 allows attackers to cause a denial of service (heap-based use-after-free and
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %mruby · mruby11 июн. 2017 г.
- CVE-2022-142731Наблюдать
Out-of-bounds Read in mrb_obj_is_kind_of in in mruby/mruby
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %mruby · mruby22 апр. 2022 г.
- CVE-2022-193431Наблюдать
Use After Free in mruby/mruby
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %mruby · mruby30 мая 2022 г.
- CVE-2021-411030Наблюдать
NULL Pointer Dereference in mruby/mruby
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %mruby · mruby15 дек. 2021 г.
- CVE-2018-1224730Наблюдать
An issue was discovered in mruby 1.4.1.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %mruby · mruby12 июн. 2018 г.