PT-2020-17513 · Rust+1 · Traitobject Crate+1

CVE-2020-35881

·

Publicado

2020-06-01

·

Atualizado

2025-11-05

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Crate traitobject até 01/06/2020
Descrição
O problema decorre de expectativas incorretas sobre ponteiros fatos na crate traitobject, o que pode levar à corrupção de memória. Isso ocorre porque a crate presume que o primeiro elemento de um ponteiro fato é o ponteiro de dados, uma suposição que pode não se manter em versões futuras do Rust.
Recomendações
Para o crate traitobject até 01/06/2020, considere usar a versão corrigida do branch master até que ela seja lançada no crates.io. Como solução temporária, evite usar o crate traitobject em aplicações críticas onde a corrupção de memória possa ter consequências significativas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-35881
GHSA-J79J-CX3H-G27H
OPENSUSE-SU-2025:14951-1
RUSTSEC-2020-0027
SUSE-SU-2025:3954-1
SUSE-SU-2025_3954-1

Produtos afetados

Suse
Traitobject Crate