{"id":"CVE-2022-1212","summary":"Use-After-Free in str_escape in mruby/mruby in mruby/mruby","details":"Use-After-Free in str_escape in mruby/mruby in GitHub repository mruby/mruby prior to 3.2. Possible arbitrary code execution if being exploited.","modified":"2026-08-12T12:59:05.661635Z","published":"2022-04-05T03:45:19Z","related":["openSUSE-SU-2024:12024-1"],"database_specific":{"cna_assigner":"@huntrdev","cwe_ids":["CWE-416"],"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/1xxx/CVE-2022-1212.json"},"references":[{"type":"WEB","url":"https://huntr.dev/bounties/9fcc06d0-08e4-49c8-afda-2cae40946abe"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/1xxx/CVE-2022-1212.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2022-1212"},{"type":"FIX","url":"https://github.com/mruby/mruby/commit/3cf291f72224715942beaf8553e42ba8891ab3c6"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/mruby/mruby","events":[{"introduced":"0"},{"last_affected":"0f45836b5954accf508f333f932741b925214471"},{"introduced":"6f2efebbb9e0d43ca471d89ea76f396baa43eb62"},{"fixed":"3cf291f72224715942beaf8553e42ba8891ab3c6"}],"database_specific":{"source":["CPE_RANGE","CPE_STRING","REFERENCES"],"cpe":["cpe:2.3:a:mruby:mruby:*:*:*:*:*:*:*:*","cpe:2.3:a:mruby:mruby:3.1.0:rc:*:*:*:*:*:*","cpe:2.3:a:mruby:mruby:3.1.0:rc2:*:*:*:*:*:*"],"extracted_events":[{"introduced":"0"},{"last_affected":"3.0.0"},{"introduced":"3.1.0-rc"},{"last_affected":"3.1.0-rc"},{"introduced":"3.1.0-rc2"},{"last_affected":"3.1.0-rc2"}]}}],"versions":["3.1.0-rc","3.1.0-rc2","3.0.0","3.0.0-rc","3.0.0-preview","1.2.0","1.1.0","1.0.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2022-1212.json","vanir_signatures_modified":"2026-08-12T12:59:05Z","vanir_signatures":[{"digest":{"line_hashes":["28816548528905720649862019184751322250","79278007044046907486740057404685840649","135726178160490072428705279703225416342","107153563613154327891966600890465615498","325757857538324008892602896063753028600","73006474744097308202663858425091349370","239774746630256573548629013304439111470"],"threshold":0.9},"id":"CVE-2022-1212-4c5992ef","signature_type":"Line","signature_version":"v1","source":"https://github.com/mruby/mruby/commit/3cf291f72224715942beaf8553e42ba8891ab3c6","target":{"file":"src/vm.c"},"deprecated":false},{"deprecated":false,"digest":{"function_hash":"194993650800455606629939465898089039982","length":36872},"id":"CVE-2022-1212-7f1c5dd0","signature_type":"Function","signature_version":"v1","source":"https://github.com/mruby/mruby/commit/3cf291f72224715942beaf8553e42ba8891ab3c6","target":{"function":"mrb_vm_exec","file":"src/vm.c"}}]}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:H"}]}