漏洞信息详情
Rust 缓冲区错误漏洞
漏洞简介
Rust是Mozilla基金会的一款通用、编译型编程语言。
Rust 的 Calamine Crate 0.17.0 之前版本中存在缓冲区错误漏洞,该漏洞源于允许攻击者覆盖堆内存位置,因为Vec::set_len使用时没有适当的内存声明,并且这些未初始化的内存用于用户提供的读操作,如Sectors::get所示。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://rustsec.org/advisories/RUSTSEC-2021-0015.html
参考网址
来源:MISC
链接:https://rustsec.org/advisories/RUSTSEC-2021-0015.html
受影响实体
暂无
补丁
- Rust 缓冲区错误漏洞的修复措施<!--2021-2-9-->
还没有评论,来说两句吧...