PT-2024-40947 · Softwarex · Softwarex

Publicado

2024-10-11

·

Atualizado

2024-10-11

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do SoftwareX anteriores à 0.15.1
Descrição
O problema diz respeito à serialização do HashMap pelo borsh, que não seguiu a especificação do borsh. Isso levou a possíveis codificações não canônicas que dependiam da ordem de inserção, e não foram realizadas verificações de canonicidade durante a decodificação. Como resultado, isso poderia causar divisões de consenso e levar a que objetos equivalentes fossem considerados distintos.
Recomendações
Para versões anteriores à 0.15.1, atualize para a versão 0.15.1 para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

RUSTSEC-2024-0402

Produtos afetados

Softwarex