Vulnerabilidad en la función remove() y la función compact::Vec en la crate ordnung para Rust (CVE-2020-35891)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-415
Doble liberación
Fecha de publicación:
31/12/2020
Última modificación:
07/01/2021
Descripción
Se detectó un problema en la crate ordnung hasta el 03-09-2020 para Rust. La función compact::Vec viola la seguridad de la memoria por medio una doble liberación de la función remove().
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ordnung_project:ordnung:*:*:*:*:*:rust:*:* | 2020-09-03 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página