PT-2025-7252 · Fyrox · Fyrox

Publicado

2025-02-14

·

Atualizado

2025-02-14

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas: Versões do Fyrox anteriores à versão mais recente na branch master
Descrição: O problema surge da API transmute vec as bytes, que incorretamente assume que qualquer tipo genérico T possui um layout estável. Isso pode levar à exposição de memória não inicializada se os usuários passarem tipos com bytes de preenchimento como T e os converterem para um ponteiro u8. Uma prova de conceito (PoC) demonstra que passar um tipo struct para transmute vec as bytes pode resultar em comportamento indefinido com Vec::from raw parts. O problema é resolvido alterando a trait de Copy para Pod, garantindo que T seja dados simples.
Recomendações: Para versões anteriores à versão mais recente na branch master, atualize para a versão mais recente na branch master, que inclui o patch que altera a trait de Copy para Pod. Como solução temporária, considere evitar o uso da API transmute vec as bytes com tipos que possuem bytes de preenchimento até que o problema seja resolvido.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-H7H7-6MX3-R89V

Produtos afetados

Fyrox