PT-2025-21128 · Unknown+1 · Crossbeam-Channel+1

CVE-2025-4574

·

Publicado

2025-04-08

·

Atualizado

2026-08-30

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas: crossbeam-channel (versões afetadas não especificadas)
Descrição: O problema está relacionado a uma condição de corrida no método Drop do tipo interno Channel na crate Rust crossbeam-channel. Isso pode levar a um double-free, resultando em corrupção de memória.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-61830
AZL-61835
AZL-61839
AZL-61845
AZL-61848
AZL-61855
BDU:2025-10949
CVE-2025-4574
GHSA-PG9F-39PC-QF8G
GHSA-W443-5H3J-JQCP
OPENSUSE-SU-2025:15550-1
OPENSUSE-SU-2025:15551-1
OPENSUSE-SU-2025_01591-1
OPENSUSE-SU-2026:20060-1
OPENSUSE-SU-2026:21689-1
RUSTSEC-2025-0024
SUSE-SU-2025:01591-1
SUSE-SU-2026:20096-1
TROVE-2025-013

Produtos afetados

Suse
Crossbeam-Channel