Описание
An issue was discovered in the rusqlite crate 0.25.x before 0.25.4 and 0.26.x before 0.26.2 for Rust. create_aggregate_function has a use-after-free.
Ссылки
- ExploitThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
- ExploitThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 0.25.0 (включая) до 0.25.4 (исключая)Версия от 0.26.0 (включая) до 0.26.2 (исключая)
Одно из
cpe:2.3:a:rusqlite_project:rusqlite:*:*:*:*:*:rust:*:*
cpe:2.3:a:rusqlite_project:rusqlite:*:*:*:*:*:rust:*:*
EPSS
Процентиль: 60%
0.00403
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-416
Связанные уязвимости
EPSS
Процентиль: 60%
0.00403
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-416