stackabletech / stackabletech/operator-rs
RUSTSEC-2020-0159: Potential segfault in `localtime_r` invocations
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- Rust
- Sterne
- 167
- Forks
- 19
- Ø Merge
- 1 T. 6 Std.
- Gemergte PRs (30 T.)
- 9
Beschreibung
Potential segfault in
localtime_rinvocations
| Details | |
|---|---|
| Package | chrono |
| Version | 0.4.19 |
| URL | https://github.com/chronotope/chrono/issues/499 |
| Date | 2020-11-10 |
Impact
Unix-like operating systems may segfault due to dereferencing a dangling pointer in specific circumstances. This requires an environment variable to be set in a different thread than the affected functions. This may occur without the user's knowledge, notably in a third-party library.
Workarounds
No workarounds are known.
References
See advisory page for additional details.
Beitragsleitfaden
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Beginne damit, die Abhängigkeitsdeklarationen des Repositorys auf chrono 0.4.19 zu prüfen. Lies anschließend die verlinkte Advisory-Seite und das referenzierte Issue time-rs/time#293 auf betroffene Bedingungen. Als erledigt gilt die Aufgabe, wenn bestätigt ist, ob dieses Repository betroffen ist, und eine unterstützte Behebung dokumentiert oder implementiert wurde, wobei die relevanten Abhängigkeitsprüfungen erfolgreich sind.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- rust
- Bereich
- security
- Issue-Typ
- Bug
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100