PT-2021-18552 · Unknown · Stackvector

CVE-2021-29939

·

Publicado

2021-02-19

·

Atualizado

2024-02-14

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
crate stackvector até 19/02/2021
Descrição
O problema está relacionado a uma gravação fora dos limites em StackVec::extend quando size hint fornece determinados dados anômalos. Especificamente, se a implementação de size hint retornar um limite inferior maior que o limite superior, StackVec fará uma gravação fora dos limites e sobrescreverá a memória na pilha. De acordo com a documentação de size hint, ele é usado principalmente para otimização, e implementações incorretas não deveriam levar a problemas de segurança de memória.
Recomendações
Para o crate stackvector até 19/02/2021, considere evitar o uso de StackVec::extend com iteradores que possam fornecer dados anômalos de size hint até que uma correção esteja disponível. Como solução temporária, revise e corrija quaisquer implementações personalizadas de size hint para garantir que elas não retornem um limite inferior maior que o limite superior. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-29939
GHSA-9FRF-R7C7-J2VG
RUSTSEC-2021-0048

Produtos afetados

Stackvector