Vulnerabilidad en Rust, (CVE-2019-16137)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/09/2019
Última modificación:
24/08/2020
Descripción
Se descubrió un problema en la caja giratoria anterior de la versión 0.5.2 para Rust, cuando se usa RwLock. Debido a que el ordenamiento de la memoria se maneja mal, dos escritores pueden adquirir el bloqueo al mismo tiempo, violando la exclusión mutua.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:spin-rs_project:spin-rs:*:*:*:*:*:*:*:* | 0.5.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



