Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en constructor en el paquete (crate) safe-transmute para Rust (CVE-2018-21000)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
26/08/2019
Última modificación:
03/09/2019

Descripción

Se descubrió un problema en el paquete (crate) safe-transmute versiones anteriores a 0.10.1 para Rust. Los argumentos de un constructor están en el orden incorrecto, causando una corrupción en la memoria de la pila.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:safe-transmute_project:safe-transmute:*:*:*:*:*:*:*:* 0.10.1 (excluyendo)