boostorg / boostorg/serialization

Insecure Deserialization and Memory-Based Confusion Attacks in Boost Serialization

Aperta
#331 1 commento 0 reazioni 0 assegnatari Vedi su GitHub
waiting-for-input
Lingua principale
C++
Stelle
135
Fork
148
Merge medio
2g 23h
PR unite (30g)
5

Descrizione

An issue was discovered in Boost Serialization v1.89.0 and below. Insecure deserialization of untrusted input under certain conditions may lead to type confusion and ownership confusion, *-- redacted --*.

*-- details redacted temporarily, discussion with maintainers ongoing --*

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Direzione di ricerca

Inizia con l’issue #331 e la descrizione disponibile della vulnerabilità di Boost Serialization. I dettagli tecnici sono temporaneamente oscurati e la discussione con i maintainer è ancora in corso, quindi non sono ancora stati identificati alcun file, test, punto di ingresso o condizione di completamento.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
cpp
Ambito
security
Tipo di issue
Bug
Difficoltà
5/5
Tempo stimato
Più di una settimana
Stato di attività
Attiva
Chiarezza
Da chiarire
Idoneità per principianti
15/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.