Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-29v7-3v4c-gf38

Опубликовано: 25 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

Data races in parc

In the affected versions of this crate, LockWeak unconditionally implemented Send with no trait bounds on T. LockWeak doesn't own T and only provides &T. This allows concurrent access to a non-Sync T, which can cause undefined behavior like data races.

Пакеты

Наименование

parc

rust
Затронутые версииВерсия исправления

<= 1.0.1

Отсутствует

EPSS

Процентиль: 51%
0.00281
Низкий

8.1 High

CVSS3

Дефекты

CWE-119
CWE-362

Связанные уязвимости

CVSS3: 8.1
nvd
больше 4 лет назад

An issue was discovered in the parc crate through 2020-11-14 for Rust. LockWeak<T> has an unconditional implementation of Send without trait bounds on T.

EPSS

Процентиль: 51%
0.00281
Низкий

8.1 High

CVSS3

Дефекты

CWE-119
CWE-362