Description
A vulnerability has been found in vstakhov libucl up to 0.9.2. Affected by this vulnerability is the function ucl_include_common of the file /src/ucl_util.c. Such manipulation leads to heap-based buffer overflow. Local access is required to approach this attack. The exploit has been disclosed to the public and may be used.
Es wurde eine Schwachstelle in vstakhov libucl up to 0.9.2 entdeckt. Betroffen hiervon ist die Funktion ucl_include_common der Datei /src/ucl_util.c. Mittels dem Manipulieren mit unbekannten Daten kann eine heap-based buffer overflow-Schwachstelle ausgenutzt werden. Der Angriff muss auf lokaler Ebene erfolgen. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
0.9.1
0.9.2
Timeline
2025-09-26: | Advisory disclosed |
2025-09-26: | VulDB entry created |
2025-09-26: | VulDB entry last update |
Credits
ahuo (VulDB User)
References
vuldb.com/?id.325953 (VDB-325953 | vstakhov libucl ucl_util.c ucl_include_common heap-based overflow)
vuldb.com/?ctiid.325953 (VDB-325953 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.654068 (Submit #654068 | vstakhov libucl 0.9.2 / master commit d8af953 Heap-based Buffer Overflow)
github.com/vstakhov/libucl/issues/337
github.com/user-attachments/files/22317650/poc.zip