PT-2022-28236 · Crates.Io · Chrono
Publicado
2022-06-16
·
Atualizado
2022-06-16
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica.
Descrição
A vulnerabilidade afeta sistemas operacionais do tipo Unix, nos quais pode ocorrer uma falha de segmentação (segfault) devido à desreferência de um ponteiro pendente em circunstâncias específicas. Isso acontece quando uma variável de ambiente é definida em uma thread diferente daquela em que as funções afetadas estão sendo executadas, o que pode ocorrer sem o conhecimento do usuário, especialmente em uma biblioteca de terceiros.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Chrono