PT-2021-24444 · Socket2 · Socket2
Publicado
2021-08-25
·
Atualizado
2021-08-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
socket2 (versões afetadas não especificadas)
Descrição:
O problema decorre da suposição da crate socket2 de que
std::net::SocketAddrV4 e std::net::SocketAddrV6 possuem o mesmo layout de memória que a representação C do sistema sockaddr. Essa suposição leva a uma conversão direta de ponteiros para converter endereços de soquete para a representação do sistema. No entanto, como a biblioteca padrão não garante um layout de memória específico, quaisquer alterações na implementação podem resultar em acesso inválido à memória sem avisos ou erros.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Access of Uninitialized Pointer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Socket2