Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-28875

Опубликовано: 11 апр. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

In the standard library in Rust before 1.50.0, read_to_end() does not validate the return value from Read in an unsafe context. This bug could lead to a buffer overflow.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rust-lang:rust:*:*:*:*:*:*:*:*
Версия до 1.50.0 (исключая)

EPSS

Процентиль: 43%
0.00204
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-252

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 4 лет назад

In the standard library in Rust before 1.50.0, read_to_end() does not validate the return value from Read in an unsafe context. This bug could lead to a buffer overflow.

CVSS3: 7.5
redhat
больше 4 лет назад

In the standard library in Rust before 1.50.0, read_to_end() does not validate the return value from Read in an unsafe context. This bug could lead to a buffer overflow.

CVSS3: 7.5
msrc
больше 4 лет назад

Описание отсутствует

CVSS3: 7.5
debian
больше 4 лет назад

In the standard library in Rust before 1.50.0, read_to_end() does not ...

CVSS3: 7.5
github
около 3 лет назад

In the standard library in Rust before 1.50.0, read_to_end() does not validate the return value from Read in an unsafe context. This bug could lead to a buffer overflow.

EPSS

Процентиль: 43%
0.00204
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-252