PT-2021-24442 · Unknown · Noise Search

Publicado

2021-08-25

·

Atualizado

2021-08-25

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
crate noise search (versões afetadas não especificadas)
Descrição:
O problema decorre da implementação incondicional de Send/Sync para MvccRwLock no crate noise search. Isso pode causar corridas de dados quando tipos que são !Send ou !Sync, como Rc<T> ou Arc<Cell< >>, estão contidos dentro de MvccRwLock e são enviados através de limites de thread, podendo levar à corrupção de memória. Além disso, as APIs seguras de MvccRwLock permitem violações de aliasing ao permitir que &T e LockResult<MutexGuard<Box<T>>> coexistam em regiões de tempo de vida conflitantes.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-MGG8-9PVP-6QCW

Produtos afetados

Noise Search