Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rust (CVE-2024-27284)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
29/02/2024
Última modificación:
01/04/2025

Descripción

cassandra-rs es un controlador Cassandra (CQL) para Rust. El código que intenta utilizar un elemento (por ejemplo, una fila) devuelto por un iterador después de que el iterador haya avanzado al siguiente elemento accederá a la memoria liberada y experimentará un comportamiento indefinido. El problema se solucionó en la versión 3.0.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cassandra-rs_project:cassandra-rs:*:*:*:*:*:rust:*:* 3.0.0 (excluyendo)