Unknown · Algorithmica Crate · CVE-2021-31996
**Nome do software vulnerável e versões afetadas:
crate `algorithmica` até 07/03/2021
Descrição:
O problema está relacionado a uma liberação dupla na função `merge sort::merge()`. Nas versões afetadas do crate algorithmica, `merge sort::merge()` duplica e libera a propriedade de `T` sem proteção contra liberação dupla, o que pode causar bugs de liberação dupla quando invocado em `Vec<T: Drop>`.
Recomendações:
Para o crate algorithmica até 07/03/2021, considere desativar a função `merge sort::merge()` até que um patch esteja disponível para evitar bugs de liberação dupla. Restrinja o uso de `merge sort::merge()` em `Vec<T: Drop>` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.