Описание
An issue was discovered in the byte_struct crate before 0.6.1 for Rust. There can be a drop of uninitialized memory if a certain deserialization method panics.
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.6.1 (исключая)
cpe:2.3:a:byte_struct_project:byte_struct:*:*:*:*:*:rust:*:*
EPSS
Процентиль: 64%
0.0046
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-908
Связанные уязвимости
CVSS3: 9.8
github
больше 4 лет назад
Deserializing an array can free uninitialized memory in byte_struct
EPSS
Процентиль: 64%
0.0046
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-908