Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la crate nalgebra de Rust (CVE-2021-38190)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
08/08/2021
Última modificación:
16/08/2021

Descripción

Se ha detectado un problema en la crate nalgebra versiones anteriores a 0.27.1 de Rust. Permite un acceso a la memoria fuera de límites porque no garantiza que el número de elementos sea igual al producto del recuento de filas y el recuento de columnas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dimforge:nalgebra:*:*:*:*:*:rust:*:* 0.27.1 (excluyendo)