PT-2024-40421 · Ckb · Ckb

Publicado

2024-02-02

·

Atualizado

2024-02-02

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
ckb (versões afetadas não especificadas)
Descrição
O problema decorre de múltiplas conversões de tipo no ckb que realizam conversões inseguras entre ponteiros de byte e outros tipos de ponteiros, resultando em ponteiros desalinhados. Isso é considerado um comportamento indefinido pela linguagem Rust, podendo levar a bugs imprevisíveis e vulnerabilidades de segurança. Alguns desses bugs podem levar a leituras excessivas de buffer ao processar dados malformados. O problema é semelhante aos relatados anteriormente no crate molecule.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-Q669-2VFG-CXCG

Produtos afetados

Ckb