Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-45687

Опубликовано: 27 дек. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 6.8
EPSS Низкий

Описание

An issue was discovered in the raw-cpuid crate before 9.1.1 for Rust. If the serialize feature is used (which is not the the default), a Deserialize operation may lack sufficient validation, leading to memory corruption or a panic.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:raw-cpuid_project:raw-cpuid:*:*:*:*:*:rust:*:*
Версия до 9.1.1 (исключая)

EPSS

Процентиль: 62%
0.00433
Низкий

9.8 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
github
около 4 лет назад

Deserialization of Untrusted Data in rust-cpuid

EPSS

Процентиль: 62%
0.00433
Низкий

9.8 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-20