PT-2025-6138 · Grcov · Grcov

Publicado

2025-02-10

·

Atualizado

2025-02-10

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas: grcov (versões afetadas não especificadas)
Descrição: O problema origina-se na função grcov::covdir::get coverage ao utilizar a função unsafe get unchecked mut sem a devida validação de que o índice está dentro dos limites. Esta falha pode levar à corrupção de memória e potencialmente permitir a execução arbitrária de código caso um atacante consiga fornecer à ferramenta dados de cobertura especialmente elaborados.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-QM2P-4W45-V2VR

Produtos afetados

Grcov