Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-08975

Опубликовано: 06 дек. 2021
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость функции checkstackGC() интерпретатора скриптов Lua связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

АО «Лаборатория Касперского»
Software in the Public Interest Inc.

Наименование ПО

Kaspersky Industrial CyberSecurity for Networks
Lua

Версия ПО

4.0.1.222 (Kaspersky Industrial CyberSecurity for Networks)
4.3.0.231 (Kaspersky Industrial CyberSecurity for Networks)
до 5.4.4 (Lua)

Тип ПО

Программное средство защиты
Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Lua:
обновление до версии 5.4.4 и выше:
https://github.com/lua/lua/commit/cf613cdc6fa367257fc61c256f63d917350858b5
https://github.com/lua/lua/releases/tag/v5.4.4
Для Kaspersky Industrial CyberSecurity for Networks:
используйте рекомендации по повышению защищенности системы, изложенные в документации на программное изделие:
https://support.kaspersky.ru/kics-for-networks/4.5?page=main

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 70%
0.01418
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 3 лет назад

In Lua 5.4.3, an erroneous finalizer called during a tail call leads to a heap-based buffer over-read.

CVSS3: 7.5
redhat
больше 3 лет назад

In Lua 5.4.3, an erroneous finalizer called during a tail call leads to a heap-based buffer over-read.

CVSS3: 7.5
nvd
больше 3 лет назад

In Lua 5.4.3, an erroneous finalizer called during a tail call leads to a heap-based buffer over-read.

CVSS3: 5.5
msrc
больше 1 года назад

Mitre: CVE-2021-45985 Erroneous finalizer call in Lua leads to a heap-based buffer over-read

CVSS3: 7.5
debian
больше 3 лет назад

In Lua 5.4.3, an erroneous finalizer called during a tail call leads t ...

EPSS

Процентиль: 70%
0.01418
Низкий

7.5 High

CVSS3

7.8 High

CVSS2