PT-2022-28236 · Crates.Io · Chrono

Publicado

2022-06-16

·

Atualizado

2022-06-16

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica.
Descrição
A vulnerabilidade afeta sistemas operacionais do tipo Unix, nos quais pode ocorrer uma falha de segmentação (segfault) devido à desreferência de um ponteiro pendente em circunstâncias específicas. Isso acontece quando uma variável de ambiente é definida em uma thread diferente daquela em que as funções afetadas estão sendo executadas, o que pode ocorrer sem o conhecimento do usuário, especialmente em uma biblioteca de terceiros.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-CQPR-PCM7-M3JC

Produtos afetados

Chrono