Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jh37-772x-4hpw

Опубликовано: 25 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Double free in algorithmica

An issue was discovered in the algorithmica crate through 2021-03-07 for Rust. In the affected versions of this crate, merge_sort::merge() wildly duplicates and drops ownership of T without guarding against double-free. Due to such implementation, simply invoking merge_sort::merge() on Vec<T: Drop> can cause double free bugs.

Пакеты

Наименование

algorithmica

rust
Затронутые версииВерсия исправления

<= 0.1.8

Отсутствует

EPSS

Процентиль: 59%
0.00389
Низкий

7.5 High

CVSS3

Дефекты

CWE-415

Связанные уязвимости

CVSS3: 7.5
nvd
почти 5 лет назад

An issue was discovered in the algorithmica crate through 2021-03-07 for Rust. There is a double free in merge_sort::merge().

EPSS

Процентиль: 59%
0.00389
Низкий

7.5 High

CVSS3

Дефекты

CWE-415