Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wv8j-m3hx-924j

Опубликовано: 30 мая 2025
Источник: github
Github: Прошло ревью
CVSS4: 8.7

Описание

Arrow2 allows out of bounds access in public safe API

Rows::row_unchecked() allows out of bounds access to the underlying buffer without sufficient checks.

The arrow2 crate is no longer maintained, so there are no plans to fix this issue. Users are advised to migrate to the arrow crate, instead.

Пакеты

Наименование

arrow2

rust
Затронутые версииВерсия исправления

<= 0.18.0

Отсутствует

8.7 High

CVSS4

Дефекты

CWE-119

8.7 High

CVSS4

Дефекты

CWE-119