Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fhvj-7f9p-w788

Опубликовано: 25 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Multiple security issues including data race, buffer overflow, and uninitialized memory drop in arr

arr crate contains multiple security issues. Specifically,

  1. It incorrectly implements Sync/Send bounds, which allows to smuggle non-Sync/Send types across the thread boundary.
  2. Index and IndexMut implementation does not check the array bound.
  3. Array::new_from_template() drops uninitialized memory.

Пакеты

Наименование

arr

rust
Затронутые версииВерсия исправления

<= 0.6.1

Отсутствует

EPSS

Процентиль: 64%
0.00459
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 9.8
nvd
около 5 лет назад

An issue was discovered in the arr crate through 2020-08-25 for Rust. There is a buffer overflow in Index and IndexMut.

EPSS

Процентиль: 64%
0.00459
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-120