VDB
BDU%3A2024-05823
BDU%3A2024-05823
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Уязвимость менеджера пакетов Cargo языка программирования Rust связана с игнорированием umask при извлечении архивов созданных в UNIX-подобных системах. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
6.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Сообщество свободного программного обеспечения | РЕД ОС (запись в едином реестре российских программ №3751), cargo |
Timeline
- Jul 29, 2024 CVE Published
References
- https://github.com/rust-lang/cargo/commit/d78bbf4bde3c6b95caca7512f537c6f9721426ff url
- https://github.com/rust-lang/cargo/security/advisories/GHSA-j3xp-wfr4-hx87 url
- https://redos.red-soft.ru/support/secure/ url
- https://github.com/rust-lang/cargo/pull/12443 advisory
- https://github.com/rust-lang/wg-security-response/tree/main/patches/CVE-2023-38497 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory