PT-2021-18552 · Unknown · Stackvector
CVE-2021-29939
·
Publicado
2021-02-19
·
Atualizado
2024-02-14
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
crate stackvector até 19/02/2021
Descrição
O problema está relacionado a uma gravação fora dos limites em
StackVec::extend quando size hint fornece determinados dados anômalos. Especificamente, se a implementação de size hint retornar um limite inferior maior que o limite superior, StackVec fará uma gravação fora dos limites e sobrescreverá a memória na pilha. De acordo com a documentação de size hint, ele é usado principalmente para otimização, e implementações incorretas não deveriam levar a problemas de segurança de memória.Recomendações
Para o crate stackvector até 19/02/2021, considere evitar o uso de
StackVec::extend com iteradores que possam fornecer dados anômalos de size hint até que uma correção esteja disponível. Como solução temporária, revise e corrija quaisquer implementações personalizadas de size hint para garantir que elas não retornem um limite inferior maior que o limite superior. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Stackvector