boostorg / boostorg/serialization
Insecure Deserialization and Memory-Based Confusion Attacks in Boost Serialization
- Lingua principale
- C++
- Stelle
- 135
- Fork
- 148
- Merge medio
- 2g 23h
- PR unite (30g)
- 5
Descrizione
An issue was discovered in Boost Serialization v1.89.0 and below. Insecure deserialization of untrusted input under certain conditions may lead to type confusion and ownership confusion, *-- redacted --*.
*-- details redacted temporarily, discussion with maintainers ongoing --*
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Direzione di ricerca
Inizia con l’issue #331 e la descrizione disponibile della vulnerabilità di Boost Serialization. I dettagli tecnici sono temporaneamente oscurati e la discussione con i maintainer è ancora in corso, quindi non sono ancora stati identificati alcun file, test, punto di ingresso o condizione di completamento.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- cpp
- Ambito
- security
- Tipo di issue
- Bug
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Attiva
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 15/100