PT-2025-7252 · Fyrox · Fyrox
Publicado
2025-02-14
·
Atualizado
2025-02-14
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas:
Versões do Fyrox anteriores à versão mais recente na branch master
Descrição:
O problema surge da API
transmute vec as bytes, que incorretamente assume que qualquer tipo genérico T possui um layout estável. Isso pode levar à exposição de memória não inicializada se os usuários passarem tipos com bytes de preenchimento como T e os converterem para um ponteiro u8. Uma prova de conceito (PoC) demonstra que passar um tipo struct para transmute vec as bytes pode resultar em comportamento indefinido com Vec::from raw parts. O problema é resolvido alterando a trait de Copy para Pod, garantindo que T seja dados simples.Recomendações:
Para versões anteriores à versão mais recente na branch master, atualize para a versão mais recente na branch master, que inclui o patch que altera a trait de
Copy para Pod.
Como solução temporária, considere evitar o uso da API transmute vec as bytes com tipos que possuem bytes de preenchimento até que o problema seja resolvido. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fyrox