漏洞信息详情
Rust rand_core 安全特征问题漏洞
漏洞简介
Rust是Mozilla基金会的一款通用、编译型编程语言。
Rust rand_core 中存在安全特征问题漏洞,该漏洞源于read_u32_into和read_u64_into错误处理了缓冲区长度检查,攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。以下产品及型号受到影响:Rust rand_core 0.6.2
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://rustsec.org/advisories/RUSTSEC-2021-0023.html
参考网址
来源:MISC
链接:https://rustsec.org/advisories/RUSTSEC-2021-0023.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-27378
受影响实体
暂无
补丁
- Rust rand_core 安全特征问题漏洞的修复措施<!--2021-2-17-->
还没有评论,来说两句吧...