Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-64j8-7gp2-xjx5

Опубликовано: 25 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.5

Описание

Data races in try-mutex

Affected versions of this crate unconditionally implemented Sync trait for TryMutex type. This allows users to put non-Send T type in TryMutex and send it to another thread, which can cause a data race. The flaw was corrected in the 0.3.0 release by adding T: Send bound for the Sync trait implementation.

Пакеты

Наименование

try-mutex

rust
Затронутые версииВерсия исправления

< 0.3.0

0.3.0

EPSS

Процентиль: 17%
0.00054
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 5.5
nvd
около 5 лет назад

An issue was discovered in the try-mutex crate before 0.3.0 for Rust. TryMutex<T> allows cross-thread sending of a non-Send type.

EPSS

Процентиль: 17%
0.00054
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-787