Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-35886

Опубликовано: 31 дек. 2020
Источник: nvd
CVSS3: 4.7
CVSS2: 1.9
EPSS Низкий

Описание

An issue was discovered in the arr crate through 2020-08-25 for Rust. An attacker can smuggle non-Sync/Send types across a thread boundary to cause a data race.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:arr_project:arr:*:*:*:*:*:rust:*:*
Версия до 2020-08-25 (включая)

EPSS

Процентиль: 12%
0.00042
Низкий

4.7 Medium

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 4.7
github
больше 4 лет назад

Multiple security issues including data race, buffer overflow, and uninitialized memory drop in arr

EPSS

Процентиль: 12%
0.00042
Низкий

4.7 Medium

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-362