Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w5cr-frph-hw7f

Опубликовано: 25 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Use of uninitialized buffer in rkyv

An issue was discovered in the rkyv crate before 0.6.0 for Rust. When an archive is created via serialization, the archive content may contain uninitialized values of certain parts of a struct.

Пакеты

Наименование

rkyv

rust
Затронутые версииВерсия исправления

< 0.6.0

0.6.0

EPSS

Процентиль: 57%
0.00353
Низкий

7.5 High

CVSS3

Дефекты

CWE-772
CWE-908

Связанные уязвимости

CVSS3: 7.5
nvd
почти 5 лет назад

An issue was discovered in the rkyv crate before 0.6.0 for Rust. When an archive is created via serialization, the archive content may contain uninitialized values of certain parts of a struct.

EPSS

Процентиль: 57%
0.00353
Низкий

7.5 High

CVSS3

Дефекты

CWE-772
CWE-908