PT-2025-12387 · Hackage · Base

Publicado

2025-03-20

·

Atualizado

2025-11-14

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.

fromIntegral: conversion error

fromIntegral may result in coercion errors when used with optimization flags -O1 or -O2 in the following situation:
  • Converting negative Int to Natural does not throw an arithmetic underflow error
  • Converting large Integer greater than 2^64 to Natural overflow.
For the most part, these errors in and of themselves result only in availability and data integrity issues. However, in some circumstances, they may result in other, more complicated security related flaws, such as buffer overflow conditions.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

HSEC-2024-0006

Produtos afetados

Base