Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cx4j-fxr7-jxg8

Опубликовано: 25 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Double free in glsl-layout

Affected versions of this crate did not guard against panic within the user-provided function f (2nd parameter of fn map_array), and thus panic within f causes double drop of a single object.

The flaw was corrected in the 0.4.0 release by wrapping the object vulnerable to a double drop within ManuallyDrop.

Пакеты

Наименование

glsl-layout

rust
Затронутые версииВерсия исправления

< 0.4.0

0.4.0

EPSS

Процентиль: 56%
0.00334
Низкий

7.5 High

CVSS3

Дефекты

CWE-415

Связанные уязвимости

CVSS3: 7.5
nvd
около 5 лет назад

An issue was discovered in the glsl-layout crate before 0.4.0 for Rust. When a panic occurs, map_array can perform a double drop.

EPSS

Процентиль: 56%
0.00334
Низкий

7.5 High

CVSS3

Дефекты

CWE-415