PT-2024-40969 · Solana · Solana Program Library

Publicado

2024-12-19

·

Atualizado

2024-12-19

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Solana Program Library (versões afetadas não especificadas)
Descrição
O problema decorre da função unpack na biblioteca, que pode levar a um comportamento indefinido ao converter uma matriz u8 para tipos arbitrários. Isso se deve ao potencial de desreferências de ponteiros desalinhados ao converter para tipos que exigem um alinhamento de bytes maior. Por exemplo, atribuir u16 ao tipo T pode causar uma desreferência de ponteiro bruto desalinhada, resultando em um panic. Mesmo ao usar tipos alinhados ao mesmo byte que u8, como bool, pode-se construir um tipo ilegal, já que bool só pode ter padrões de bits específicos, levando a um comportamento indefinido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

RUSTSEC-2024-0426

Produtos afetados

Solana Program Library