PT-2020-16213 · Rust+3 · Sized-Chunks Crate+3
CVE-2020-25793
·
Publicado
2020-09-06
·
Atualizado
2026-03-23
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do crate
sized-chunks até a 0.6.2Descrição
O problema diz respeito à segurança da memória no crate
sized-chunks para Rust. Especificamente, na implementação do Chunk, o tamanho da matriz não é verificado quando construída com From<InlineArray<A, T>>, unit() ou pair(). Além disso, as funções Clone e insert from não são à prova de pânico, o que pode causar problemas de segurança de memória se um iterador entrar em pânico. Na implementação do InlineArray, referências desalinhadas podem ser geradas para tipos com grandes requisitos de alinhamento.Recomendações
Para versões do crate sized-chunks até a 0.6.2, considere atualizar para uma versão que resolva esses problemas de segurança de memória. Como solução temporária, evite usar as funções
Clone e insert from com iteradores que possam entrar em pânico e evite construir Chunks com unit(), pair() ou From<InlineArray<A, T>> para minimizar o risco de exploração. Restrinja o uso de InlineArray para tipos com requisitos de alinhamento de grande porte até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Memory Leak
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Ubuntu
Sized-Chunks Crate