Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9cg2-2j2h-59v9

Опубликовано: 25 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 4.7

Описание

Data races in atom

The atom crate contains a security issue revolving around its implementation of the Send trait. It incorrectly allows any arbitrary type to be sent across threads potentially leading to use-after-free issues through memory races.

Пакеты

Наименование

atom

rust
Затронутые версииВерсия исправления

< 0.3.6

0.3.6

EPSS

Процентиль: 12%
0.00042
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 4.7
nvd
около 5 лет назад

An issue was discovered in the atom crate before 0.3.6 for Rust. An unsafe Send implementation allows a cross-thread data race.

EPSS

Процентиль: 12%
0.00042
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-362