stackabletech / stackabletech/stackablectl
RUSTSEC-2026-0221: `event-listener` allows `!Send` tags to cross thread boundaries via `StackSlot`
Nessuno ha ancora preso questa issue.
- Lingua principale
- Rust
- Stelle
- 10
- Fork
- 5
- Merge medio
- 4h 41m
- PR unite (30g)
- 4
Descrizione
event-listenerallows!Sendtags to cross thread boundaries viaStackSlot
| Details | |
|---|---|
| Status | unsound |
| Package | event-listener |
| Version | 5.4.1 |
| URL | https://github.com/smol-rs/event-listener/pull/163 |
| Date | 2026-07-13 |
Affected versions of event-listener unconditionally implement Send and
Sync for StackSlot<'_, T>, the stack-allocated listener type created
by the listener! macro.
This allows a !Send tag type set via Event::with_tag to be moved to
another thread and accessed via StackSlot::wait, causing a data race in safe
code.
See advisory page for additional details.
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia leggendo i dettagli dell’advisory e verificando come event-listener 5.4.1 entra in questo repository. Identifica il manifest delle dipendenze o il lockfile coinvolto e conferma l’utilizzo della versione interessata. Il lavoro è completato quando la dipendenza non sicura è stata risolta e il repository non risolve più la versione interessata.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- rust
- Ambito
- security
- Tipo di issue
- Bug
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Stato di attività
- Attiva
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 35/100