stackabletech / stackabletech/opa-operator
RUSTSEC-2020-0159: Potential segfault in `localtime_r` invocations
Personne n'a encore pris cette issue.
- Langage dominant
- Rust
- Étoiles
- 21
- Forks
- 5
- Merge moyen
- 12 h 44 min
- PR mergées (30 j)
- 11
Description
Potential segfault in
localtime_rinvocations
| Details | |
|---|---|
| Package | chrono |
| Version | 0.4.19 |
| URL | https://github.com/chronotope/chrono/issues/499 |
| Date | 2020-11-10 |
Impact
Unix-like operating systems may segfault due to dereferencing a dangling pointer in specific circumstances. This requires an environment variable to be set in a different thread than the affected functions. This may occur without the user's knowledge, notably in a third-party library.
Workarounds
No workarounds are known.
References
See advisory page for additional details.
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par lire l’avis RustSec lié ainsi que les issues référencées de chrono et de time-rs afin de comprendre les appels à localtime_r concernés et toute mesure corrective requise. Examinez ensuite les déclarations de dépendances du dépôt pour chrono ; le travail est considéré comme terminé lorsque la résolution indiquée dans l’avis a été appliquée et qu’une validation réussie du projet a été effectuée.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- rust
- Domaine
- security
- Type d'issue
- Bug
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Activité
- À l'abandon
- Clarté
- À clarifier
- Accessibilité débutants
- 25/100