Vulnerabilidad en la función compact::Vec en la crate ordnung para Rust (CVE-2020-35890)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
31/12/2020
Última modificación:
07/01/2021
Descripción
Se detectó un problema en la crate ordnung hasta el 03-09-2020 para Rust. La función compact::Vec viola la seguridad de la memoria por medio de un acceso fuera de límites de gran capacidad.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ordnung_project:ordnung:*:*:*:*:*:rust:*:* | 2020-09-03 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página