PT-2021-28378 · Aes · Aes

Publicado

2021-04-29

·

Atualizado

2021-04-29

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
crate aes (versões afetadas não especificadas)
Descrição:
O crate aes foi atualizado para detectar automaticamente o AES-NI em tempo de execução nas plataformas i686/x86-64. Se o AES-NI não estiver presente, ele recorre a uma implementação de software portátil de tempo constante.
Recomendações:
Para garantir que a implementação portátil de tempo constante seja usada, mesmo que o AES-NI esteja disponível, use o recurso force-soft do crate aes para desativar a detecção automática.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

RUSTSEC-2021-0060

Produtos afetados

Aes