stackabletech / stackabletech/opa-operator
RUSTSEC-2020-0159: Potential segfault in `localtime_r` invocations
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- Rust
- Sterne
- 21
- Forks
- 5
- Ø Merge
- 12 Std. 44 Min.
- Gemergte PRs (30 T.)
- 11
Beschreibung
Potential segfault in
localtime_rinvocations
| Details | |
|---|---|
| Package | chrono |
| Version | 0.4.19 |
| URL | https://github.com/chronotope/chrono/issues/499 |
| Date | 2020-11-10 |
Impact
Unix-like operating systems may segfault due to dereferencing a dangling pointer in specific circumstances. This requires an environment variable to be set in a different thread than the affected functions. This may occur without the user's knowledge, notably in a third-party library.
Workarounds
No workarounds are known.
References
See advisory page for additional details.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Lies zunächst den verlinkten RustSec-Hinweis und die referenzierten Issues von chrono und time-rs, um die betroffenen Aufrufe von localtime_r und alle erforderlichen Maßnahmen zur Behebung zu verstehen. Untersuche anschließend die Abhängigkeitserklärungen des Repositorys für chrono; als abgeschlossen gilt die Arbeit, wenn die im Hinweis beschriebene Lösung umgesetzt und eine erfolgreiche Validierung des Projekts durchgeführt wurde.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- rust
- Bereich
- security
- Issue-Typ
- Bug
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100