PT-2024-40952 · Pprof · Pprof
Publicado
2024-12-04
·
Atualizado
2024-12-04
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do pprof anteriores à 0.14.0
Descrição
O problema decorre do uso inseguro da API
std::slice::from raw parts, especificamente na função TempFdArrayIterator.next e ao validar endereços do tipo c void. Isso pode levar à criação e passagem de ponteiros desalinhados e à exposição potencial de memória não inicializada. O desalinhamento causa um panic, o que, por sua vez, faz com que vários aplicativos a jusante, como o greptimedb, travem ao usar pprof::report::ReportBuilder::build.Recomendações
Para versões anteriores à 0.14.0, atualize para a versão 0.14.0 ou posterior para resolver o problema. Como alternativa, considere migrar para o
pprof2. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pprof