Security Advisory

CVE-2020-15889

9.8
CRITICAL

Vulnerability Description

Lua 5.4.0 has a getobjname heap-based buffer over-read because youngcollection in lgc.c uses markold for an insufficient number of list members.
Published Date July 21, 2020
Official Source NIST NVD Advisory