RUSTSEC-2019-0036: Type confusion if __private_get_type_id__ is overridden

オープン
#690 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る

まだ誰も着手していません。

評価

難易度
3/5
見積もり時間
1〜2日
初心者へのやさしさ
25/100
issue の種類
バグ
明瞭さ
説明が足りない
活発さ
停滞
技術スタック
rust
領域
security

調査の方向性

レポートでは、バージョン 0.1.8 における Rust パッケージの障害を特定し、元の issue と advisory ページへのリンクを示しています。まず、この依存関係がプロジェクトでどのように宣言され、解決されているかを確認してください。advisory がプロジェクトに適用されるかを確認し、選択した修正によって影響を受けるバージョンが削除され、依存関係のチェックがパスすることを検証してください。

索引モデルが issue の本文から書いたものです。

説明

Type confusion if private_get_type_id is overridden

Details
Status unsound
Package failure
Version 0.1.8
URL https://github.com/rust-lang-nursery/failure/issues/336
Date 2019-11-13

Safe Rust code can implement malfunctioning __private_get_type_id__ and cause
type confusion when downcasting, which is an undefined behavior.

Users who derive Fail trait are not affected.

See advisory page for additional details.

主要言語
Rust
スター
37
フォーク
11
平均マージ
1日 8時間
マージ済み PR(30日)
10

コントリビューションガイド

このリポジトリのコントリビューションガイドは索引されていません

はじめの一歩

  1. issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
  2. 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
  3. リポジトリをフォークし、ブランチを切って変更します。
  4. issue 番号を参照したプルリクエストを送ります。

stackabletech/zookeeper-operator のほかの issue

stackabletech/zookeeper-operator の issue をすべて見る

似ている issue

Rust の issue をもっと見る

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。