Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AddRef en la crate derive-com-impl para Rust (CVE-2021-45681)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
27/12/2021
Última modificación:
06/01/2022

Descripción

Se ha detectado un problema en la crate derive-com-impl versiones anteriores a 0.1.2 para Rust. Puede producirse una referencia no válida (y corrupción de memoria) porque AddRef podría no ser llamado antes de devolver un puntero

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:derive-com-impl_project:derive-com-impl:*:*:*:*:*:rust:*:* 0.1.2 (excluyendo)