Ouch · Ouch · CVE-2024-13941
**Nome do Software Vulnerável e Versões Afetadas**
ouch-org ouch versões até 0.3.1
**Descrição**
Uma vulnerabilidade crítica foi identificada, afetando a função `ouch::archive::zip::convert zip date time` do arquivo `zip.rs`. A manipulação do argumento `month` leva à corrupção de memória. O ataque deve ser realizado localmente.
**Recomendações**
A atualização para a versão 0.4.0 corrige este problema.
Recomenda-se atualizar o componente afetado.