Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rust Programming Language Standard Library (CVE-2018-1000810)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
08/10/2018
Última modificación:
07/11/2023

Descripción

Rust Programming Language Standard Library en versiones 1.29.0, 1.28.0, 1.27.2, 1.27.1, 127.0, 126.2, 126.1 y 126.0 contiene una vulnerabilidad CWE-680: desbordamiento de enteros a desbordamiento de búfer en la biblioteca estándar que puede resultar en un desbordamiento de búfer. El ataque parece ser explotable mediante str::repeat (al pasar un número grande, puede desbordar un búfer interno). La vulnerabilidad parece haber sido solucionada en la versión 1.29.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rust-lang:rust:1.26.0:*:*:*:*:*:*:*
cpe:2.3:a:rust-lang:rust:1.26.1:*:*:*:*:*:*:*
cpe:2.3:a:rust-lang:rust:1.26.2:*:*:*:*:*:*:*
cpe:2.3:a:rust-lang:rust:1.27.0:*:*:*:*:*:*:*
cpe:2.3:a:rust-lang:rust:1.27.1:*:*:*:*:*:*:*
cpe:2.3:a:rust-lang:rust:1.27.2:*:*:*:*:*:*:*
cpe:2.3:a:rust-lang:rust:1.28.0:*:*:*:*:*:*:*
cpe:2.3:a:rust-lang:rust:1.29.0:*:*:*:*:*:*:*