PT-2021-24444 · Socket2 · Socket2

Publicado

2021-08-25

·

Atualizado

2021-08-25

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
socket2 (versões afetadas não especificadas)
Descrição:
O problema decorre da suposição da crate socket2 de que std::net::SocketAddrV4 e std::net::SocketAddrV6 possuem o mesmo layout de memória que a representação C do sistema sockaddr. Essa suposição leva a uma conversão direta de ponteiros para converter endereços de soquete para a representação do sistema. No entanto, como a biblioteca padrão não garante um layout de memória específico, quaisquer alterações na implementação podem resultar em acesso inválido à memória sem avisos ou erros.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-P5W9-856P-8Q4G

Produtos afetados

Socket2