Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Maor Kleinberger

#22460de 53,639
10CVSS total
Vulnerabilidades · 1
PT-2021-4464
10
2021-07-30
Crates.Io · Crossbeam-Deque · CVE-2021-32810
**Nome do software vulnerável e versões afetadas** Versões do crossbeam-deque anteriores à 0.7.4 e à 0.8.0 **Descrição** O problema é causado por uma condição de corrida que pode fazer com que uma ou mais tarefas na fila de trabalho sejam removidas duas vezes, em vez de outras tarefas que são esquecidas e nunca removidas. Se as tarefas forem alocadas na pilha, isso pode causar liberação dupla de memória e um vazamento de memória. Caso contrário, isso ainda pode causar um bug lógico. Crates que utilizam `Stealer::steal`, `Stealer::steal batch` ou `Stealer::steal batch and pop` são afetados por este problema. **Recomendações** Para versões do crossbeam-deque anteriores à 0.7.4, atualize para a versão 0.7.4 ou posterior. Para versões do crossbeam-deque anteriores à 0.8.0, atualize para a versão 0.8.1 ou posterior. Como solução temporária, considere restringir o uso de `Stealer::steal`, `Stealer::steal batch` e `Stealer::steal batch and pop` até que um patch esteja disponível.