Use after free in garbage collector and finalizer of lgc.c in Lua interpreter 5.4.0~5.4.3 allows attackers to perform Sandbox Escape via a crafted script file.
{ "binaries": [ { "binary_name": "liblua5.2-0", "binary_version": "5.2.3-1" }, { "binary_name": "lua5.2", "binary_version": "5.2.3-1" } ] }
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2021/UBUNTU-CVE-2021-44964.json"
{ "binaries": [ { "binary_name": "liblua50", "binary_version": "5.0.3-7" }, { "binary_name": "liblualib50", "binary_version": "5.0.3-7" }, { "binary_name": "lua50", "binary_version": "5.0.3-7" } ] }
{ "binaries": [ { "binary_name": "liblua5.2-0", "binary_version": "5.2.4-1ubuntu1" }, { "binary_name": "lua5.2", "binary_version": "5.2.4-1ubuntu1" } ] }
{ "binaries": [ { "binary_name": "liblua5.3-0", "binary_version": "5.3.1-1ubuntu2.1" }, { "binary_name": "lua5.3", "binary_version": "5.3.1-1ubuntu2.1" } ] }
{ "binaries": [ { "binary_name": "liblua50", "binary_version": "5.0.3-8" }, { "binary_name": "liblualib50", "binary_version": "5.0.3-8" }, { "binary_name": "lua50", "binary_version": "5.0.3-8" } ] }
{ "binaries": [ { "binary_name": "liblua50", "binary_version": "5.0.3-8build1" }, { "binary_name": "liblualib50", "binary_version": "5.0.3-8build1" }, { "binary_name": "lua50", "binary_version": "5.0.3-8build1" } ] }