PT-2024-40913 · Rust+1 · Rust+1

Publicado

2024-07-01

·

Atualizado

2024-07-01

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do SoftwareX anteriores à 0.9.7
Versões do SoftwareX anteriores à 0.10.4
Descrição
O problema decorre de acessos de memória não seguros devido à suposição de que #[repr(packed)] garante uma ordem específica de campos nas estruturas. No entanto, a especificação do Rust não oferece tal garantia. Uma alteração a partir da versão 1.80.0-beta do Rust reordena os campos das estruturas #[repr(packed)], levando a acessos de memória ilegais.
Recomendações
Para versões anteriores à 0.9.7, atualize para a versão 0.9.7 ou posterior para resolver o problema.
Para versões anteriores à 0.10.4, atualize para a versão 0.10.4 ou posterior para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

RUSTSEC-2024-0347

Produtos afetados

Rust
Softwarex