PT-2021-21999 · Tokio · Tokio
CVE-2021-38191
·
Publicado
2021-07-07
·
Atualizado
2022-11-03
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
Versões do crate tokio anteriores à 1.8.1
Descrição:
Foi detectada uma falha no crate tokio em que, ao chamar
JoinHandle::abort, uma tarefa (Task) pode ser descartada na thread errada. Isso ocorre ao abortar uma tarefa com JoinHandle::abort e o future é descartado na thread que chamou o abort, caso a tarefa não esteja sendo executada no momento, o que é incorreto para tarefas geradas em um LocalSet. Isso pode resultar em condições de corrida, especialmente porque muitos projetos utilizam Rc ou RefCell em suas tarefas do Tokio para obter melhor desempenho.Recomendações:
Para versões anteriores à 1.8.1, atualize para a versão 1.8.1 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso de
JoinHandle::abort para tarefas geradas em um LocalSet até que um patch esteja disponível. Restrinja o acesso a tarefas que utilizam Rc ou RefCell para minimizar o risco de exploração.Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tokio