Vulnerabilidad en la implementación de InlineArray en el crate sized-chunks para Rust (CVE-2020-25796)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/09/2020
Última modificación:
12/01/2021
Descripción
Se detectó un problema en el crate sized-chunks versiones hasta 0.6.2 para Rust. En la implementación de InlineArray, una referencia no alineada puede ser generada para un tipo que posee un gran requisito de alineación
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sized-chunks_project:sized-chunks:*:*:*:*:*:rust:*:* | 0.6.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



