Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j52m-489x-v634

Опубликовано: 25 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Double free in linea

Affected versions of this crate did not properly implements the Matrix::zip_elements method, which causes an double free when the given trait implementation might panic. This allows an attacker to corrupt or take control of the memory.

Пакеты

Наименование

linea

rust
Затронутые версииВерсия исправления

< 0.9.4

0.9.4

EPSS

Процентиль: 62%
0.00433
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-415

Связанные уязвимости

CVSS3: 9.8
nvd
больше 6 лет назад

An issue was discovered in the linea crate through 0.9.4 for Rust. There is double free in the Matrix::zip_elements method.

EPSS

Процентиль: 62%
0.00433
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-415