Mozilla Rust 资源管理错误漏洞(CVE-2020-36318)

北京赛克艾威科技有限公司 2021-04-11


  • 漏洞编号:CVE-2020-36318
  • 漏洞等级:严重
  • 漏洞标签:EXP公开、技术细节公开、关键漏洞
  • 发布时间:2021-04-11

漏洞描述

在Rust之前1.49.0的标准库中,VecDeque::make\_continuous有一个bug,它在特定条件下多次弹出相同的元素。 这种臭虫可能会导致释放后使用或双免费。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/97402