stackabletech / stackabletech/stackablectl

RUSTSEC-2026-0221: `event-listener` allows `!Send` tags to cross thread boundaries via `StackSlot`

Abierto
#452 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Lenguaje dominante
Rust
Estrellas
10
Forks
5
Merge medio
4 h 41 min
PR fusionados (30 d)
4

Descripción

event-listener allows !Send tags to cross thread boundaries via StackSlot

Details
Status unsound
Package event-listener
Version 5.4.1
URL https://github.com/smol-rs/event-listener/pull/163
Date 2026-07-13

Affected versions of event-listener unconditionally implement Send and
Sync for StackSlot<'_, T>, the stack-allocated listener type created
by the listener! macro.

This allows a !Send tag type set via Event::with_tag to be moved to
another thread and accessed via StackSlot::wait, causing a data race in safe
code.

See advisory page for additional details.

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Línea de trabajo

Empieza leyendo los detalles del advisory y comprobando cómo entra event-listener 5.4.1 en este repositorio. Identifica el manifiesto de dependencias o lockfile implicado y confirma el uso de la versión afectada. Se considera terminado cuando se haya abordado la dependencia no segura y el repositorio ya no resuelva la versión afectada.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
rust
Área
security
Tipo de issue
Error
Dificultad
3/5
Tiempo estimado
1-2 días
Estado de actividad
Activo
Claridad
Necesita aclaración
Aptitud para principiantes
35/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.