PT-2021-24271 · Molecule · Molecule
Publicado
2021-07-30
·
Atualizado
2022-01-10
·
CVE-2021-45697
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Versões do crate
molecule anteriores à 0.7.2Descrição:
Um problema no crate
molecule para Rust causa um resultado incorreto ao usar a função total size(..) para obter parcialmente o comprimento de qualquer FixVec, devido a uma implementação incorreta.Recomendações:
Para versões anteriores à 0.7.2, atualize para a versão 0.7.2 para resolver o problema.
Como solução alternativa temporária, considere usar
A.as slice().len() para obter o tamanho total do FixVec se todo o FixVec já estiver disponível.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Molecule