cbcvebase.
CVE-2022-28805
published 2022-04-08

CVE-2022-28805: singlevar in lparser.c in Lua from (including) 5.4.0 up to (excluding) 5.4.4 lacks a certain luaK_exp2anyregup call, leading to a heap-based buffer over-read…

PriorityP346critical9.1CVSS 3.1
AVNACLPRNUINSUCHINAH
EPSS
3.00%
86.0th percentile
singlevar in lparser.c in Lua from (including) 5.4.0 up to (excluding) 5.4.4 lacks a certain luaK_exp2anyregup call, leading to a heap-based buffer over-read that might affect a system that compiles untrusted Lua code.

Affected

32 ranges· showing 25
VendorProductVersion rangeFixed in
debianlua5.1< lua5.4 5.4.4-2 (bookworm)lua5.4 5.4.4-2 (bookworm)
debianlua5.2< lua5.4 5.4.4-2 (bookworm)lua5.4 5.4.4-2 (bookworm)
debianlua5.3< lua5.4 5.4.4-2 (bookworm)lua5.4 5.4.4-2 (bookworm)
debianlua5.4< lua5.4 5.4.4-2 (bookworm)lua5.4 5.4.4-2 (bookworm)
debianlua50< lua5.4 5.4.4-2 (bookworm)lua5.4 5.4.4-2 (bookworm)
fedoraprojectfedora
fedoraprojectfedora
lualua>= 5.4.0 < 5.4.55.4.5
msrcazl3_ceph_18.2.2-8_on_azure_linux_3.0
msrcazl3_memcached_1.6.27-3_on_azure_linux_3.0
msrcazl3_ntopng_5.2.1-3_on_azure_linux_3.0
msrcazl3_ntopng_5.2.1-5_on_azure_linux_3.0
msrccbl2_lua_5.4.3-2_on_cbl_mariner_2.0
msrccm1_lua_5.3.5-9_on_cbl_mariner_1.0
msrclua-5.3.5-9.cm1.aarch64.rpm_on_cbl_mariner_1.0_arm
msrclua-5.3.5-9.cm1.x86_64.rpm_on_cbl_mariner_1.0_x64
msrclua-5.4.3-2.cm2.aarch64.rpm_on_cbl_mariner_2.0_arm
msrclua-5.4.3-2.cm2.x86_64.rpm_on_cbl_mariner_2.0_x64
msrclua-debuginfo-5.3.5-9.cm1.aarch64.rpm_on_cbl_mariner_1.0_arm
msrclua-debuginfo-5.3.5-9.cm1.x86_64.rpm_on_cbl_mariner_1.0_x64
msrclua-debuginfo-5.4.3-2.cm2.aarch64.rpm_on_cbl_mariner_2.0_arm
msrclua-debuginfo-5.4.3-2.cm2.x86_64.rpm_on_cbl_mariner_2.0_x64
msrclua-devel-5.3.5-9.cm1.aarch64.rpm_on_cbl_mariner_1.0_arm
msrclua-devel-5.3.5-9.cm1.x86_64.rpm_on_cbl_mariner_1.0_x64
msrclua-devel-5.4.3-2.cm2.aarch64.rpm_on_cbl_mariner_2.0_arm

CVSS provenance

nvdv3.19.1CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
nvdv2.06.4MEDIUMAV:N/AC:L/Au:N/C:P/I:N/A:P
osv9.1CRITICAL
vendor_debian9.1LOW
vendor_msrc9.1CRITICAL
vendor_redhat9.1CRITICAL
vendor_ubuntu9.1CRITICAL
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.