Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m2xr-2vj4-wh94

Опубликовано: 06 мая 2025
Источник: github
Github: Прошло ревью

Описание

tanton_engine has unsound public API

The following functions in the tanton_engine crate are unsound due to lack of sufficient boundary checks in public API:

  • Stack::offset()
  • ThreadStack::get()
  • RootMoveList::insert_score_depth()
  • RootMoveList::insert_score()

The tanton_engine crate is no longer maintained, so there are no plans to fix this issue.

Пакеты

Наименование

tanton_engine

rust
Затронутые версииВерсия исправления

<= 1.0.0

Отсутствует

Дефекты

CWE-119

Дефекты

CWE-119