PT-2024-40952 · Pprof · Pprof

Publicado

2024-12-04

·

Atualizado

2024-12-04

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do pprof anteriores à 0.14.0
Descrição
O problema decorre do uso inseguro da API std::slice::from raw parts, especificamente na função TempFdArrayIterator.next e ao validar endereços do tipo c void. Isso pode levar à criação e passagem de ponteiros desalinhados e à exposição potencial de memória não inicializada. O desalinhamento causa um panic, o que, por sua vez, faz com que vários aplicativos a jusante, como o greptimedb, travem ao usar pprof::report::ReportBuilder::build.
Recomendações
Para versões anteriores à 0.14.0, atualize para a versão 0.14.0 ou posterior para resolver o problema. Como alternativa, considere migrar para o pprof2.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

RUSTSEC-2024-0408

Produtos afetados

Pprof