Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m325-rxjv-pwph

Опубликовано: 17 июн. 2022
Источник: github
Github: Прошло ревью

Описание

Deserialization functions pass uninitialized memory to user-provided Read

Affected versions of this crate passed an uninitialized buffer to a user-provided Read instance in:

  • deserialize_binary
  • deserialize_string
  • deserialize_extension_others
  • deserialize_string_primitive

This can result in safe Read implementations reading from the uninitialized buffer leading to undefined behavior.

Пакеты

Наименование

messagepack-rs

rust
Затронутые версииВерсия исправления

<= 0.8.1

Отсутствует