PT-2020-17513 · Rust+1 · Traitobject Crate+1
CVE-2020-35881
·
Publicado
2020-06-01
·
Atualizado
2025-11-05
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Crate traitobject até 01/06/2020
Descrição
O problema decorre de expectativas incorretas sobre ponteiros fatos na crate traitobject, o que pode levar à corrupção de memória. Isso ocorre porque a crate presume que o primeiro elemento de um ponteiro fato é o ponteiro de dados, uma suposição que pode não se manter em versões futuras do Rust.
Recomendações
Para o crate traitobject até 01/06/2020, considere usar a versão corrigida do branch master até que ela seja lançada no crates.io. Como solução temporária, evite usar o crate traitobject em aplicações críticas onde a corrupção de memória possa ter consequências significativas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suse
Traitobject Crate