漏洞信息详情
Rust 缓冲区错误漏洞
漏洞简介
Rust是Mozilla基金会的一款通用、编译型编程语言。
Rust 0.3.0之前版本存在缓冲区错误漏洞,该漏洞源于Rust中的ticketed_lock crate。对于ReadTicket<T>和WriteTicket<T>有无条件的Send实现。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://rustsec.org/advisories/RUSTSEC-2020-0119.html
参考网址
来源:MISC
链接:https://raw.githubusercontent.com/rustsec/advisory-db/main/crates/ticketed_lock/RUSTSEC-2020-0119.md
来源:MISC
链接:https://rustsec.org/advisories/RUSTSEC-2020-0119.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-36439
受影响实体
暂无
补丁
- Rust 安全漏洞的修复措施<!--2021-8-8-->
还没有评论,来说两句吧...