stackabletech / stackabletech/hbase-operator
RUSTSEC-2020-0159: Potential segfault in `localtime_r` invocations
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- Rust
- Sterne
- 21
- Forks
- 6
- Ø Merge
- 1 T. 19 Std.
- Gemergte PRs (30 T.)
- 9
Beschreibung
Potential segfault in
localtime_rinvocations
| Details | |
|---|---|
| Package | chrono |
| Version | 0.4.19 |
| URL | https://github.com/chronotope/chrono/issues/499 |
| Date | 2020-11-10 |
Impact
Unix-like operating systems may segfault due to dereferencing a dangling pointer in specific circumstances. This requires an environment variable to be set in a different thread than the affected functions. This may occur without the user's knowledge, notably in a third-party library.
Workarounds
No workarounds are known.
References
See advisory page for additional details.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Beginne damit, die verlinkte Advisory-Seite und das referenzierte chrono-Issue zu lesen, um Einzelheiten zum betroffenen Paket in Version 0.4.19 zu erfahren. Überprüfe anschließend die Dependency-Manifeste und die Lockfile des Repositorys auf diese Version. Der Payload enthält keine Angaben zu einer Behebung oder einem Akzeptanzkriterium. Kläre daher vor Änderungen mit den Maintainer:innen die gewünschte Lösung.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- rust
- Bereich
- security
- Issue-Typ
- Bug
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100