Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9pp4-8p8v-g78w

Опубликовано: 25 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

Data races in lever

An issue was discovered in the lever crate before 0.1.1 for Rust. AtomicBox implements the Send and Sync traits for all types T. This allows non-Send types such as Rc and non-Sync types such as Cell to be used across thread boundaries which can trigger undefined behavior and memory corruption.

Пакеты

Наименование

lever

rust
Затронутые версииВерсия исправления

< 0.1.1

0.1.1

EPSS

Процентиль: 64%
0.00477
Низкий

8.1 High

CVSS3

Дефекты

CWE-362
CWE-77

Связанные уязвимости

CVSS3: 8.1
nvd
больше 4 лет назад

An issue was discovered in the lever crate before 0.1.1 for Rust. AtomicBox<T> implements the Send and Sync traits for all types T.

EPSS

Процентиль: 64%
0.00477
Низкий

8.1 High

CVSS3

Дефекты

CWE-362
CWE-77