PT-2024-40949 · Anstream · Anstream
Publicado
2024-09-08
·
Atualizado
2024-09-08
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
anstream (versões afetadas não especificadas)
Descrição
O problema ocorre quando a função no arquivo adapter/strip.rs do anstream recebe uma string UTF-8 válida contendo bytes não imprimíveis, como “öx1b😀”. A função segmenta incorretamente os bytes UTF8, considerando sequências como x1bxf0 como não imprimíveis. Isso leva à criação de uma string corrompida por meio de str::from utf8 unchecked, o que não deveria ocorrer.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Anstream