Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función create_scalar_function en la crate rusqlite para Rust (CVE-2021-45713)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
26/12/2021
Última modificación:
06/01/2022

Descripción

Se ha detectado un problema en la crate rusqlite versiones 0.25.x anteriores a 0.25.4 y versiones 0.26.x anteriores a 0.26.2 para Rust. La función create_scalar_function presenta un uso de memoria previamente liberada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rusqlite_project:rusqlite:*:*:*:*:*:rust:*:* 0.25.0 (incluyendo) 0.25.4 (excluyendo)
cpe:2.3:a:rusqlite_project:rusqlite:*:*:*:*:*:rust:*:* 0.26.0 (incluyendo) 0.26.2 (excluyendo)