PT-2024-40913 · Rust+1 · Rust+1
Publicado
2024-07-01
·
Atualizado
2024-07-01
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do SoftwareX anteriores à 0.9.7
Versões do SoftwareX anteriores à 0.10.4
Descrição
O problema decorre de acessos de memória não seguros devido à suposição de que
#[repr(packed)] garante uma ordem específica de campos nas estruturas. No entanto, a especificação do Rust não oferece tal garantia. Uma alteração a partir da versão 1.80.0-beta do Rust reordena os campos das estruturas #[repr(packed)], levando a acessos de memória ilegais.Recomendações
Para versões anteriores à 0.9.7, atualize para a versão 0.9.7 ou posterior para resolver o problema.
Para versões anteriores à 0.10.4, atualize para a versão 0.10.4 ou posterior para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rust
Softwarex