Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2v78-j59h-fmpf

Опубликовано: 25 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Heap overflow or corruption in safe-transmute

Affected versions of this crate switched the length and capacity arguments in the Vec::from_raw_parts() constructor, which could lead to memory corruption or data leakage.

Пакеты

Наименование

safe-transmute

rust
Затронутые версииВерсия исправления

>= 0.4.0, < 0.10.1

0.10.1

EPSS

Процентиль: 62%
0.00425
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 6 лет назад

An issue was discovered in the safe-transmute crate before 0.10.1 for Rust. A constructor's arguments are in the wrong order, causing heap memory corruption.

CVSS3: 9.8
nvd
больше 6 лет назад

An issue was discovered in the safe-transmute crate before 0.10.1 for Rust. A constructor's arguments are in the wrong order, causing heap memory corruption.

CVSS3: 9.8
debian
больше 6 лет назад

An issue was discovered in the safe-transmute crate before 0.10.1 for ...

EPSS

Процентиль: 62%
0.00425
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-119