PT-2026-40739 · Crates.Io · Ssdeep

Publicado

2026-05-02

·

Atualizado

2026-05-02

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
The Context struct has all fields public (pub d len, pub digest, etc.). Code from other modules within the same crate can directly modify d len to a value exceeding the digest vector length. When reset() is subsequently called, self.digest[self.d len as usize] = 0 becomes an out-of-bounds write.

Withdrawal

This advisory has been withdrawn because the above unsoundness cannot be triggered in safe code by dependents of the crate, as the Context struct is not public. It merely represents an opportunity for improvement for the crate's internals.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

RUSTSEC-2026-0132

Produtos afetados

Ssdeep