Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función insert_slice_clone en la crate qwutils para Rust (CVE-2021-26954)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-415 Doble liberación
Fecha de publicación:
09/02/2021
Última modificación:
16/02/2021

Descripción

Se detectó un problema en la crate qwutils versiones anteriores a 0.3.1 para Rust. Cuando ocurre un pánico de Clone, la función insert_slice_clone puede llevar a cabo una doble caída

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qwutils_project:qwutils:*:*:*:*:*:rust:*:* 0.3.1 (excluyendo)


Referencias a soluciones, herramientas e información