PT-2026-6320 · Bytes · Bytes
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Bytes versões 1.2.1 a 1.11.0
Descrição
A biblioteca Bytes contém uma falha na função
BytesMut::reserve que pode levar a um estouro de inteiro. Especificamente, uma adição não verificada no caminho de recuperação do BytesMut::reserve pode causar o cálculo incorreto da capacidade alocada quando new cap + offset estoura um valor usize em compilações de release. Isso pode resultar no valor de cap sendo definido como um valor que excede a capacidade alocada real. Chamadas subsequentes a funções como spare capacity mut() podem então criar fatias fora dos limites, levando a comportamento indefinido. Esse problema é observável em compilações de release, enquanto compilações de debug disparam um panic devido às verificações de estouro.Recomendações
Atualize para a versão 1.11.1 do Bytes ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bytes