Описание
An issue was discovered in the array-queue crate through 2020-09-26 for Rust. A pop_back() call may lead to a use-after-free.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2020-09-26 (включая)
cpe:2.3:a:array-queue_project:array-queue:*:*:*:*:*:rust:*:*
EPSS
Процентиль: 19%
0.00062
Низкий
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-416
Связанные уязвимости
CVSS3: 5.5
github
больше 4 лет назад
use-after-free vulnerability in Rust array-queue
EPSS
Процентиль: 19%
0.00062
Низкий
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-416