PT-2020-16213 · Rust+3 · Sized-Chunks Crate+3

CVE-2020-25793

·

Publicado

2020-09-06

·

Atualizado

2026-03-23

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do crate sized-chunks até a 0.6.2
Descrição
O problema diz respeito à segurança da memória no crate sized-chunks para Rust. Especificamente, na implementação do Chunk, o tamanho da matriz não é verificado quando construída com From<InlineArray<A, T>>, unit() ou pair(). Além disso, as funções Clone e insert from não são à prova de pânico, o que pode causar problemas de segurança de memória se um iterador entrar em pânico. Na implementação do InlineArray, referências desalinhadas podem ser geradas para tipos com grandes requisitos de alinhamento.
Recomendações
Para versões do crate sized-chunks até a 0.6.2, considere atualizar para uma versão que resolva esses problemas de segurança de memória. Como solução temporária, evite usar as funções Clone e insert from com iteradores que possam entrar em pânico e evite construir Chunks com unit(), pair() ou From<InlineArray<A, T>> para minimizar o risco de exploração. Restrinja o uso de InlineArray para tipos com requisitos de alinhamento de grande porte até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Leak

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-25793
GHSA-64GV-QG2V-VXV6
GHSA-9P9M-9XWW-QJCX
GHSA-FQPX-CQ8X-9WP4
GHSA-MP6F-P9GP-VPJ9
GHSA-RFGG-VCCR-M46M
GHSA-X54V-QXXR-93QC
RUSTSEC-2020-0041
USN-8118-1

Produtos afetados

Debian
Linuxmint
Ubuntu
Sized-Chunks Crate