Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-36xw-hgfv-jwm7

Опубликовано: 25 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Multiple security issues including data race, buffer overflow, and uninitialized memory drop in arr

arr crate contains multiple security issues. Specifically,

  1. It incorrectly implements Sync/Send bounds, which allows to smuggle non-Sync/Send types across the thread boundary.
  2. Index and IndexMut implementation does not check the array bound.
  3. Array::new_from_template() drops uninitialized memory.

Пакеты

Наименование

arr

rust
Затронутые версииВерсия исправления

<= 0.6.1

Отсутствует

EPSS

Процентиль: 62%
0.00433
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-908

Связанные уязвимости

CVSS3: 9.8
nvd
около 5 лет назад

An issue was discovered in the arr crate through 2020-08-25 for Rust. Uninitialized memory is dropped by Array::new_from_template.

EPSS

Процентиль: 62%
0.00433
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-908