Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Bluss

#36406de 53,633
7.5CVSS total
Vulnerabilidades · 1
PT-2021-8382
7.5
2021-04-11
Rust · Rust · CVE-2015-20001
**Nome do software vulnerável e versões afetadas** Versões do Rust anteriores à 1.2.0 **Descrição** O problema decorre da biblioteca padrão do Rust, onde o `BinaryHeap` não é à prova de panics. Quando a comparação de elementos genéricos dentro de `sift up` ou `sift down range` entra em pânico, a pilha binária fica em um estado inconsistente. Isso pode levar à alocação de memória zerada como um tipo arbitrário, resultando em uma violação de segurança de memória. **Recomendações** Para versões anteriores à 1.2.0, atualize para a versão 1.2.0 ou posterior para resolver o problema.