stackabletech / stackabletech/stackablectl
RUSTSEC-2026-0221: `event-listener` allows `!Send` tags to cross thread boundaries via `StackSlot`
Personne n'a encore pris cette issue.
- Langage dominant
- Rust
- Étoiles
- 10
- Forks
- 5
- Merge moyen
- 4 h 41 min
- PR mergées (30 j)
- 4
Description
event-listenerallows!Sendtags to cross thread boundaries viaStackSlot
| Details | |
|---|---|
| Status | unsound |
| Package | event-listener |
| Version | 5.4.1 |
| URL | https://github.com/smol-rs/event-listener/pull/163 |
| Date | 2026-07-13 |
Affected versions of event-listener unconditionally implement Send and
Sync for StackSlot<'_, T>, the stack-allocated listener type created
by the listener! macro.
This allows a !Send tag type set via Event::with_tag to be moved to
another thread and accessed via StackSlot::wait, causing a data race in safe
code.
See advisory page for additional details.
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par lire les détails de l’advisory et vérifiez comment event-listener 5.4.1 entre dans ce dépôt. Identifiez le manifeste de dépendances ou le lockfile concerné et confirmez l’utilisation de la version affectée. Le travail est terminé lorsque la dépendance non sûre est corrigée et que le dépôt ne résout plus la version affectée.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- rust
- Domaine
- security
- Type d'issue
- Bug
- Difficulté
- 3/5
- Temps estimé
- 1-2 jours
- Activité
- Active
- Clarté
- À clarifier
- Accessibilité débutants
- 35/100