PT-2021-24442 · Unknown · Noise Search
Publicado
2021-08-25
·
Atualizado
2021-08-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
crate noise search (versões afetadas não especificadas)
Descrição:
O problema decorre da implementação incondicional de Send/Sync para
MvccRwLock no crate noise search. Isso pode causar corridas de dados quando tipos que são !Send ou !Sync, como Rc<T> ou Arc<Cell< >>, estão contidos dentro de MvccRwLock e são enviados através de limites de thread, podendo levar à corrupção de memória. Além disso, as APIs seguras de MvccRwLock permitem violações de aliasing ao permitir que &T e LockResult<MutexGuard<Box<T>>> coexistam em regiões de tempo de vida conflitantes.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Noise Search