{"id":"CVE-2021-44964","details":"Use after free in garbage collector and finalizer of lgc.c in Lua interpreter 5.4.0~5.4.3 allows attackers to perform Sandbox Escape via a crafted script file.","aliases":["BIT-lua-2021-44964"],"modified":"2026-07-09T03:25:30.774653Z","published":"2022-03-14T15:15:09.373Z","related":["ALSA-2023:0957"],"references":[{"type":"ADVISORY","url":"http://lua-users.org/lists/lua-l/2021-12/msg00015.html"},{"type":"ADVISORY","url":"http://lua-users.org/lists/lua-l/2021-12/msg00030.html"},{"type":"EVIDENCE","url":"http://lua-users.org/lists/lua-l/2021-11/msg00186.html"},{"type":"EVIDENCE","url":"http://lua-users.org/lists/lua-l/2021-12/msg00007.html"},{"type":"EVIDENCE","url":"https://github.com/Lua-Project/lua-5.4.4-sandbox-escape-with-new-vulnerability"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/lua/lua","events":[{"introduced":"c33b1728aeb7dfeec4013562660e07d32697aa6b"},{"last_affected":"eadd8c7178c79c814ecca9652973a9b9dd4cc71b"}],"database_specific":{"cpe":"cpe:2.3:a:lua:lua:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"5.4.0"},{"last_affected":"5.4.3"}],"source":"CPE_RANGE"}}],"versions":["v5.4.3","v5.4.2","v5.4.1","v5.4.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2021-44964.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:N/I:N/A:H"}]}