PT-2024-40951 · Crates.Io · Linkme

Publicado

2024-03-05

·

Atualizado

2024-03-05

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica; use:
Software (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite preencher uma DistributedSlice de T com elementos de qualquer outro tipo que seja convertido para T. Por exemplo, elementos do tipo &&str poderiam acabar em uma fatia do tipo [&str], já que &&str é convertido para &str por meio de uma conversão de desreferência. A falha foi corrigida com a implementação de verificação de tipo para elementos de fatias distribuídas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

RUSTSEC-2024-0407

Produtos afetados

Linkme