Datenbank der SchwachstelleGHSA-wwxp-hxh6-8gf8

GHSA-wwxp-hxh6-8gf8
Rust Schwachstellenanalyse und -minderung

Überblick

The binaryvecio crate contains memory safety violations in its binaryreadtoref and binarywritefromref functions (GHSA-wwxp-hxh6-8gf8). The vulnerability was discovered and disclosed in October 2025, affecting all versions up to 0.1.12. The issue exists in the Rust package binaryvecio, which is now archived and unmaintained (GitHub Advisory, RustSec Advisory).

Technische Details

The vulnerability stems from unsafe implementations in two functions that accept a single reference (&T or &mut T) but allow multiplication by n to create slices, potentially causing stack buffer overflow when n > 1. The functions use fromrawparts to create slices larger than the underlying allocation, which violates Rust's memory safety guarantees. The vulnerability has been assigned a CVSS score of 7.3 (High severity) and is categorized under CWE-120 (Buffer Copy without Checking Size of Input) (GitHub Advisory).

Aufprall

When exploited, this vulnerability can lead to stack-based buffer overflow, potentially causing memory corruption and undefined behavior. The impact metrics indicate high severity for confidentiality, integrity, and availability of the vulnerable system (GitHub Advisory).

Risikominderung und Problemumgehungen

There are no patched versions available as the repository is archived and unmaintained. Users are advised to discontinue use of this crate and seek alternative solutions (RustSec Advisory).

Reaktionen der Community

The maintainer of the original codebase has confirmed that the repository is thoroughly deprecated and stated that no code from that repository should be in use (GitHub PR).

Zusätzliche Ressourcen


QuelleDieser Bericht wurde mithilfe von KI erstellt

Verwandt Rust Schwachstellen:

CVE-Kennung

Strenge

Punktzahl

Technologieen

Name der Komponente

CISA KEV-Exploit

Hat fix

Veröffentlichungsdatum

GHSA-wwxp-hxh6-8gf8HIGH7.3
  • RustRust
  • binary_vec_io
NeinNeinOct 22, 2025
GHSA-x77x-7mmh-cxv3MEDIUM5.5
  • RustRust
  • ncurses
NeinNeinOct 22, 2025
CVE-2025-62711LOW2.1
  • RustRust
  • wasmtime
NeinJaOct 24, 2025
GHSA-xcpm-76hf-c9ccLOW2
  • RustRust
  • borrowck_sacrifices
NeinJaOct 22, 2025
GHSA-7vjm-6qgq-3mrqLOWN/A
  • RustRust
  • shaman
NeinNeinNov 03, 2025

Kostenlose Schwachstellenbewertung

Benchmarking Ihrer Cloud-Sicherheitslage

Bewerten Sie Ihre Cloud-Sicherheitspraktiken in 9 Sicherheitsbereichen, um Ihr Risikoniveau zu bewerten und Lücken in Ihren Abwehrmaßnahmen zu identifizieren.

Bewertung anfordern

Eine personalisierte Demo anfordern

Sind Sie bereit, Wiz in Aktion zu sehen?

"Die beste Benutzererfahrung, die ich je gesehen habe, bietet vollständige Transparenz für Cloud-Workloads."
David EstlickCISO
"„Wiz bietet eine zentrale Oberfläche, um zu sehen, was in unseren Cloud-Umgebungen vor sich geht.“ "
Adam FletcherSicherheitsbeauftragter
"„Wir wissen, dass, wenn Wiz etwas als kritisch identifiziert, es auch tatsächlich ist.“"
Greg PoniatowskiLeiter Bedrohungs- und Schwachstellenmanagement