Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-26305

Опубликовано: 29 янв. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

An issue was discovered in Deserializer::read_vec in the cdr crate before 0.2.4 for Rust. A user-provided Read implementation can gain access to the old contents of newly allocated heap memory, violating soundness.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cdr_project:cdr:*:*:*:*:*:rust:*:*
Версия до 0.2.4 (исключая)

EPSS

Процентиль: 66%
0.00504
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-908

Связанные уязвимости

CVSS3: 9.8
github
больше 4 лет назад

Read of uninitialized memory in cdr

EPSS

Процентиль: 66%
0.00504
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-908