Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Fizyk20

#33624de 53,635
7.8CVSS total
Vulnerabilidades · 1
PT-2020-6635
7.8
2020-04-09
Unknown · Generic-Array · CVE-2020-36465
**Nome do software vulnerável e versões afetadas** Versões do crate generic-array anteriores à 0.13.3 **Descrição** O problema está relacionado ao crate generic-array para Rust, no qual a macro arr! é usada para estender a duração de vida, violando a solidez do código. Isso pode levar a cenários de corrupção de memória, provavelmente do tipo “use-after-free”. A exploração desse problema permite que um invasor remoto cause uma negação de serviço. **Recomendações** Para versões anteriores à 0.13.3, atualize para a versão 0.13.3 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso da macro `arr!` para minimizar o risco de exploração.