graphprotocol / graphprotocol/graph-node
RUSTSEC-2026-0204: Invalid pointer dereference in `fmt::Pointer` impl for `Atomic` and `Shared` when the underlying pointer is invalid
Nessuno ha ancora preso questa issue.
- Lingua principale
- Rust
- Stelle
- 3.2k
- Fork
- 1.1k
- Merge medio
- 4g 1h
- PR unite (30g)
- 1
Descrizione
Invalid pointer dereference in
fmt::Pointerimpl forAtomicandSharedwhen the underlying pointer is invalid
| Details | |
|---|---|
| Package | crossbeam-epoch |
| Version | 0.9.18 |
| URL | https://github.com/crossbeam-rs/crossbeam/pull/1276 |
| Date | 2026-07-06 |
| Patched versions | >=0.9.20 |
| Unaffected versions | <0.9.0 |
Affected versions of fmt::Display dereference the underlying pointer. This causes a invalid pointer dereference e.g., when a pointer created with Atomic::null or Shared::null. fmt::Debug impls and pre-0.9 fmt::Display impls, which do not dereference pointers, are not affected by this issue.
See advisory page for additional details.
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia con l’avviso RustSec e la pull request di crossbeam-rs/crossbeam collegata nell’issue, quindi esamina come graph-node dipende da crossbeam-epoch 0.9.18. Il lavoro è completato quando la dipendenza interessata non viene più utilizzata nella versione interessata e i controlli delle dipendenze del progetto hanno esito positivo.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- rust
- Ambito
- security
- Tipo di issue
- Bug
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 35/100