stackabletech / stackabletech/stackablectl

RUSTSEC-2026-0221: `event-listener` allows `!Send` tags to cross thread boundaries via `StackSlot`

Aperta
#452 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Lingua principale
Rust
Stelle
10
Fork
5
Merge medio
4h 41m
PR unite (30g)
4

Descrizione

event-listener allows !Send tags to cross thread boundaries via StackSlot

Details
Status unsound
Package event-listener
Version 5.4.1
URL https://github.com/smol-rs/event-listener/pull/163
Date 2026-07-13

Affected versions of event-listener unconditionally implement Send and
Sync for StackSlot<'_, T>, the stack-allocated listener type created
by the listener! macro.

This allows a !Send tag type set via Event::with_tag to be moved to
another thread and accessed via StackSlot::wait, causing a data race in safe
code.

See advisory page for additional details.

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Inizia leggendo i dettagli dell’advisory e verificando come event-listener 5.4.1 entra in questo repository. Identifica il manifest delle dipendenze o il lockfile coinvolto e conferma l’utilizzo della versione interessata. Il lavoro è completato quando la dipendenza non sicura è stata risolta e il repository non risolve più la versione interessata.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
rust
Ambito
security
Tipo di issue
Bug
Difficoltà
3/5
Tempo stimato
1-2 giorni
Stato di attività
Attiva
Chiarezza
Da chiarire
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.