PT-2025-48046 · Crates.Io · Nftnl

Publicado

2025-10-18

·

Atualizado

2025-10-18

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
A heap-buffer-overflow vulnerability exists in the Rust wrapper for libnftnl, triggered via the nftnl::Batch::with page size constructor. When a small or malformed page size is provided, the underlying C code allocates an insufficient buffer, leading to out-of-bounds writes during batch initialization.
The flaw was fixed in commit 94a286f by adding an overflow check:
Rust
batch page size
  .checked add(crate::nft nlmsg maxsize())
  .expect("batch page size is too large and would overflow");

Mitigation

Upgrade to version 0.9.0 or later, which aborts instead.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

RUSTSEC-2025-0126

Produtos afetados

Nftnl