PT-2021-21999 · Tokio · Tokio

CVE-2021-38191

·

Publicado

2021-07-07

·

Atualizado

2022-11-03

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Versões do crate tokio anteriores à 1.8.1
Descrição:
Foi detectada uma falha no crate tokio em que, ao chamar JoinHandle::abort, uma tarefa (Task) pode ser descartada na thread errada. Isso ocorre ao abortar uma tarefa com JoinHandle::abort e o future é descartado na thread que chamou o abort, caso a tarefa não esteja sendo executada no momento, o que é incorreto para tarefas geradas em um LocalSet. Isso pode resultar em condições de corrida, especialmente porque muitos projetos utilizam Rc ou RefCell em suas tarefas do Tokio para obter melhor desempenho.
Recomendações:
Para versões anteriores à 1.8.1, atualize para a versão 1.8.1 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso de JoinHandle::abort para tarefas geradas em um LocalSet até que um patch esteja disponível. Restrinja o acesso a tarefas que utilizam Rc ou RefCell para minimizar o risco de exploração.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-38191
GHSA-2GRH-HM3W-W7HV
OPENSUSE-SU-2024:11751-1
RUSTSEC-2021-0072

Produtos afetados

Tokio