漏洞信息详情
Rust 安全漏洞
漏洞简介
Rust是Mozilla基金会的一款通用、编译型编程语言。
Mozilla Rust 存在安全漏洞,该漏洞源于文件扩展名的安全相关验证可能会受到影响。 用于转换为字符串的 NSString 方法可能会返回部分结果。 因为它们在指向字符串缓冲区的指针上调用 CStr::from_ptr,所以字符串在第一个 0 字节处终止,这可能不是字符串的结尾。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://rustsec.org/advisories/RUSTSEC-2021-0123.html
参考网址
来源:MISC
链接:https://github.com/nvzqz/fruity/issues/14
来源:MISC
链接:https://rustsec.org/advisories/RUSTSEC-2021-0123.html
来源:MISC
链接:https://github.com/rustsec/advisory-db/pull/1102
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-43620
受影响实体
暂无
补丁
- Rust 安全漏洞的修复措施<!--2021-11-15-->
还没有评论,来说两句吧...