Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función arc_swap::access::Map con el asistente de prueba Constant en la crate arc-swap para Rust (CVE-2020-35711)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/12/2020
Última modificación:
30/12/2020

Descripción

Se ha detectado un problema en la crate arc-swap versiones anteriores a 0.4.8 (y versiones 1.x anteriores a 1.1.0) para Rust. El uso de la función arc_swap::access::Map con el asistente de prueba Constant (o con una implementación suministrada por el usuario del rasgo Access) a veces podría conllevar a que referencias colgantes sean devueltas por el mapa

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:arc-swap_project:arc-swap:*:*:*:*:*:*:*:* 0.4.8 (excluyendo)
cpe:2.3:a:arc-swap_project:arc-swap:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.1.0 (excluyendo)