PT-2024-40398 · Dbn · Dbn
Publicado
2024-10-09
·
Atualizado
2024-10-09
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
crate dbn (versões afetadas não especificadas)
Descrição
O problema ocorre na função
c chars to str dentro do crate dbn, especificamente quando a função strlen() é chamada. Isso acontece porque a função CStr::from ptr() em Rust espera uma string C terminada em null, mas não há garantia de que a matriz de caracteres de entrada passada para c chars to str esteja devidamente terminada em null. Se a matriz de caracteres não tiver um byte nulo (0), strlen() lerá além dos limites do buffer, levando a uma leitura de memória fora dos limites e potencialmente causando um estouro de buffer na pilha. Isso pode resultar em corrupção de memória ou exposição de informações confidenciais.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Buffer Over-read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dbn