漏洞信息详情
Rust 命令注入漏洞
漏洞简介
Rust是Mozilla基金会的一款通用、编译型编程语言。
Rust 0.3.4之前版本存在命令注入漏洞,该漏洞源于Rust中的kekbit crate,对于ShmWriter<H>, Send实现时不需要H: Send。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://rustsec.org/advisories/RUSTSEC-2020-0129.html
参考网址
来源:MISC
链接:https://rustsec.org/advisories/RUSTSEC-2020-0129.html
来源:MISC
链接:https://raw.githubusercontent.com/rustsec/advisory-db/main/crates/kekbit/RUSTSEC-2020-0129.md
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-36449
受影响实体
暂无
补丁
- Rust 安全漏洞的修复措施<!--2021-8-8-->
还没有评论,来说两句吧...