Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Abrarnitk

#34919de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2021-19620
7.5
2021-03-07
Unknown · Algorithmica Crate · CVE-2021-31996
**Nome do software vulnerável e versões afetadas: crate `algorithmica` até 07/03/2021 Descrição: O problema está relacionado a uma liberação dupla na função `merge sort::merge()`. Nas versões afetadas do crate algorithmica, `merge sort::merge()` duplica e libera a propriedade de `T` sem proteção contra liberação dupla, o que pode causar bugs de liberação dupla quando invocado em `Vec<T: Drop>`. Recomendações: Para o crate algorithmica até 07/03/2021, considere desativar a função `merge sort::merge()` até que um patch esteja disponível para evitar bugs de liberação dupla. Restrinja o uso de `merge sort::merge()` em `Vec<T: Drop>` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.