Use-After-Free in str_escape in mruby/mruby in GitHub repository mruby/mruby prior to 3.2. Possible arbitrary code execution if being exploited.
{
"cna_assigner": "@huntrdev",
"cwe_ids": [
"CWE-416"
],
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/1xxx/CVE-2022-1212.json"
}{
"cpe": [
"cpe:2.3:a:mruby:mruby:*:*:*:*:*:*:*:*",
"cpe:2.3:a:mruby:mruby:3.1.0:rc:*:*:*:*:*:*",
"cpe:2.3:a:mruby:mruby:3.1.0:rc2:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "0"
},
{
"last_affected": "3.0.0"
},
{
"introduced": "3.1.0-rc"
},
{
"last_affected": "3.1.0-rc"
},
{
"introduced": "3.1.0-rc2"
},
{
"last_affected": "3.1.0-rc2"
}
],
"source": [
"CPE_RANGE",
"CPE_STRING",
"REFERENCES"
]
}
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2022-1212.json"
[
{
"deprecated": false,
"digest": {
"line_hashes": [
"28816548528905720649862019184751322250",
"79278007044046907486740057404685840649",
"135726178160490072428705279703225416342",
"107153563613154327891966600890465615498",
"325757857538324008892602896063753028600",
"73006474744097308202663858425091349370",
"239774746630256573548629013304439111470"
],
"threshold": 0.9
},
"id": "CVE-2022-1212-4c5992ef",
"signature_type": "Line",
"signature_version": "v1",
"source": "https://github.com/mruby/mruby/commit/3cf291f72224715942beaf8553e42ba8891ab3c6",
"target": {
"file": "src/vm.c"
}
},
{
"deprecated": false,
"digest": {
"function_hash": "194993650800455606629939465898089039982",
"length": 36872
},
"id": "CVE-2022-1212-7f1c5dd0",
"signature_type": "Function",
"signature_version": "v1",
"source": "https://github.com/mruby/mruby/commit/3cf291f72224715942beaf8553e42ba8891ab3c6",
"target": {
"file": "src/vm.c",
"function": "mrb_vm_exec"
}
}
]
"2026-08-12T12:59:05Z"