Crates.Io · Crossbeam-Deque · CVE-2021-32810
**Nome do software vulnerável e versões afetadas**
Versões do crossbeam-deque anteriores à 0.7.4 e à 0.8.0
**Descrição**
O problema é causado por uma condição de corrida que pode fazer com que uma ou mais tarefas na fila de trabalho sejam removidas duas vezes, em vez de outras tarefas que são esquecidas e nunca removidas. Se as tarefas forem alocadas na pilha, isso pode causar liberação dupla de memória e um vazamento de memória. Caso contrário, isso ainda pode causar um bug lógico. Crates que utilizam `Stealer::steal`, `Stealer::steal batch` ou `Stealer::steal batch and pop` são afetados por este problema.
**Recomendações**
Para versões do crossbeam-deque anteriores à 0.7.4, atualize para a versão 0.7.4 ou posterior.
Para versões do crossbeam-deque anteriores à 0.8.0, atualize para a versão 0.8.1 ou posterior.
Como solução temporária, considere restringir o uso de `Stealer::steal`, `Stealer::steal batch` e `Stealer::steal batch and pop` até que um patch esteja disponível.