CVE-2025-7207
- EPSS 0.03%
- Veröffentlicht 09.07.2025 00:02:07
- Zuletzt bearbeitet 01.10.2025 20:32:54
A vulnerability, which was classified as problematic, was found in mruby up to 3.4.0-rc2. Affected is the function scope_new of the file mrbgems/mruby-compiler/core/codegen.c of the component nregs Handler. The manipulation leads to heap-based buffer...
CVE-2021-46023
- EPSS 0.08%
- Veröffentlicht 14.02.2023 16:15:11
- Zuletzt bearbeitet 20.03.2025 21:15:13
An Untrusted Pointer Dereference was discovered in function mrb_vm_exec in mruby before 3.1.0-rc. The vulnerability causes a segmentation fault and application crash.
CVE-2022-1934
- EPSS 0.14%
- Veröffentlicht 31.05.2022 03:15:08
- Zuletzt bearbeitet 21.11.2024 06:41:47
Use After Free in GitHub repository mruby/mruby prior to 3.2.
CVE-2022-1427
- EPSS 0.24%
- Veröffentlicht 23.04.2022 00:15:08
- Zuletzt bearbeitet 21.11.2024 06:40:42
Out-of-bounds Read in mrb_obj_is_kind_of in in GitHub repository mruby/mruby prior to 3.2. # Impact: Possible arbitrary code execution if being exploited.
CVE-2022-1286
- EPSS 0.61%
- Veröffentlicht 10.04.2022 11:15:07
- Zuletzt bearbeitet 21.11.2024 06:40:24
heap-buffer-overflow in mrb_vm_exec in mruby/mruby in GitHub repository mruby/mruby prior to 3.2. Possible arbitrary code execution if being exploited.
CVE-2022-1276
- EPSS 0.84%
- Veröffentlicht 10.04.2022 10:15:07
- Zuletzt bearbeitet 21.11.2024 06:40:23
Out-of-bounds Read in mrb_get_args in GitHub repository mruby/mruby prior to 3.2. Possible arbitrary code execution if being exploited.
CVE-2022-1212
- EPSS 0.33%
- Veröffentlicht 05.04.2022 04:15:08
- Zuletzt bearbeitet 21.11.2024 06:40:16
Use-After-Free in str_escape in mruby/mruby in GitHub repository mruby/mruby prior to 3.2. Possible arbitrary code execution if being exploited.
CVE-2022-1201
- EPSS 0.14%
- Veröffentlicht 02.04.2022 08:15:06
- Zuletzt bearbeitet 21.11.2024 06:40:14
NULL Pointer Dereference in mrb_vm_exec with super in GitHub repository mruby/mruby prior to 3.2. This vulnerability is capable of making the mruby interpreter crash, thus affecting the availability of the system.
CVE-2022-1106
- EPSS 0.2%
- Veröffentlicht 27.03.2022 14:15:07
- Zuletzt bearbeitet 21.11.2024 06:40:02
use after free in mrb_vm_exec in GitHub repository mruby/mruby prior to 3.2.
CVE-2022-1071
- EPSS 0.32%
- Veröffentlicht 26.03.2022 04:15:09
- Zuletzt bearbeitet 21.11.2024 06:39:58
User after free in mrb_vm_exec in GitHub repository mruby/mruby prior to 3.2.