PT-2024-40916 · Unknown · Alloy-Json-Abi

Publicado

2024-07-30

·

Atualizado

2024-07-30

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do alloy-json-abi anteriores àquela que contém o commit 4790c47
Descrição
O problema decorre do tratamento inadequado de cadeias de caracteres JSON ABI malformadas pelo crate alloy-json-abi. Especificamente, o método JsonAbi::parse pode ser explorado para causar um estouro de pilha ao processar entradas especialmente criadas, levando potencialmente a uma negação de serviço devido a falhas no aplicativo.
Recomendações
Para versões anteriores àquela que contém o commit 4790c47, atualize para uma versão que inclua a correção do commit 4790c47 para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

RUSTSEC-2024-0362

Produtos afetados

Alloy-Json-Abi