PT-2025-13025 · Crates.Io · Xmas-Elf

Publicado

2025-03-26

·

Atualizado

2025-03-26

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Affected versions of this crate only validated the index argument of HashTable::get bucket and HashTable::get chain against the input-controlled bucket count and chain count fields, but not against the size of the ELF section. As a result, a malformed ELF file could trigger out-of-bounds reads in a consumer of the HashTable API by setting these fields to inappropriately large values that would fall outside the relevant hash table section, and by introducing correspondingly out-of-bounds hash table indexes elsewhere in the ELF file.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

RUSTSEC-2025-0018

Produtos afetados

Xmas-Elf