graphprotocol / graphprotocol/graph-node
RUSTSEC-2026-0204: Invalid pointer dereference in `fmt::Pointer` impl for `Atomic` and `Shared` when the underlying pointer is invalid
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- Rust
- Sterne
- 3.2k
- Forks
- 1.1k
- Ø Merge
- 4 T. 1 Std.
- Gemergte PRs (30 T.)
- 1
Beschreibung
Invalid pointer dereference in
fmt::Pointerimpl forAtomicandSharedwhen the underlying pointer is invalid
| Details | |
|---|---|
| Package | crossbeam-epoch |
| Version | 0.9.18 |
| URL | https://github.com/crossbeam-rs/crossbeam/pull/1276 |
| Date | 2026-07-06 |
| Patched versions | >=0.9.20 |
| Unaffected versions | <0.9.0 |
Affected versions of fmt::Display dereference the underlying pointer. This causes a invalid pointer dereference e.g., when a pointer created with Atomic::null or Shared::null. fmt::Debug impls and pre-0.9 fmt::Display impls, which do not dereference pointers, are not affected by this issue.
See advisory page for additional details.
Beitragsleitfaden
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Beginne mit dem RustSec-Advisory und dem im Issue verlinkten Pull Request von crossbeam-rs/crossbeam und untersuche anschließend, wie graph-node von crossbeam-epoch 0.9.18 abhängt. Als erledigt gilt die Aufgabe, wenn die betroffene Abhängigkeit in der betroffenen Version nicht mehr verwendet wird und die Dependency-Checks des Projekts erfolgreich durchlaufen.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- rust
- Bereich
- security
- Issue-Typ
- Bug
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 35/100