In the standard library in Rust before 1.52.0, there is an optimization for joining strings that can cause uninitialized bytes to be exposed (or the program to crash) if the borrowed string changes after its length is checked.
CVSS Details
- CVSS 3.1 Base Score: 8.2
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-cargoalma-upgrade-cargo-docalma-upgrade-clippyalma-upgrade-rlsalma-upgrade-rustalma-upgrade-rust-analysisalma-upgrade-rust-debugger-commonalma-upgrade-rust-docalma-upgrade-rust-gdbalma-upgrade-rust-lldbalma-upgrade-rust-srcalma-upgrade-rust-std-staticalma-upgrade-rust-toolsetalma-upgrade-rustfmt | May 4, 2022 | Apr 14, 2021 | |
| Alpine Linux | alpine-linux-upgrade-rust | Mar 26, 2024 | Apr 14, 2021 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-cargoamazon-linux-ami-2-upgrade-cargo-docamazon-linux-ami-2-upgrade-clippyamazon-linux-ami-2-upgrade-rlsamazon-linux-ami-2-upgrade-rustamazon-linux-ami-2-upgrade-rust-analysisamazon-linux-ami-2-upgrade-rust-debugger-commonamazon-linux-ami-2-upgrade-rust-debuginfoamazon-linux-ami-2-upgrade-rust-docamazon-linux-ami-2-upgrade-rust-gdbamazon-linux-ami-2-upgrade-rust-srcamazon-linux-ami-2-upgrade-rust-std-staticamazon-linux-ami-2-upgrade-rustfmt | Sep 30, 2022 | Apr 14, 2021 | |
| Centos_linux | — | centos-upgrade-cargocentos-upgrade-cargo-debuginfocentos-upgrade-cargo-doccentos-upgrade-clippycentos-upgrade-clippy-debuginfocentos-upgrade-rlscentos-upgrade-rls-debuginfocentos-upgrade-rustcentos-upgrade-rust-analysiscentos-upgrade-rust-debugger-commoncentos-upgrade-rust-debuginfocentos-upgrade-rust-debugsourcecentos-upgrade-rust-doccentos-upgrade-rust-gdbcentos-upgrade-rust-lldbcentos-upgrade-rust-srccentos-upgrade-rust-std-staticcentos-upgrade-rust-toolsetcentos-upgrade-rustfmtcentos-upgrade-rustfmt-debuginfo | Aug 12, 2021 | Apr 14, 2021 |
| Debian | debian-upgrade-rustc | Jul 30, 2024 | Apr 14, 2021 | |
| Oracle_linux | — | oracle-linux-upgrade-cargooracle-linux-upgrade-cargo-docoracle-linux-upgrade-clippyoracle-linux-upgrade-rlsoracle-linux-upgrade-rustoracle-linux-upgrade-rust-analysisoracle-linux-upgrade-rust-debugger-commonoracle-linux-upgrade-rust-docoracle-linux-upgrade-rustfmtoracle-linux-upgrade-rust-gdboracle-linux-upgrade-rust-lldboracle-linux-upgrade-rust-srcoracle-linux-upgrade-rust-std-staticoracle-linux-upgrade-rust-toolset | Aug 12, 2021 | Dec 23, 2020 |
| Redhat_linux | redhat-upgrade-cargoredhat-upgrade-cargo-debuginforedhat-upgrade-cargo-docredhat-upgrade-clippyredhat-upgrade-clippy-debuginforedhat-upgrade-rlsredhat-upgrade-rls-debuginforedhat-upgrade-rustredhat-upgrade-rust-analysisredhat-upgrade-rust-debugger-commonredhat-upgrade-rust-debuginforedhat-upgrade-rust-debugsourceredhat-upgrade-rust-docredhat-upgrade-rust-gdbredhat-upgrade-rust-lldbredhat-upgrade-rust-srcredhat-upgrade-rust-std-staticredhat-upgrade-rust-toolsetredhat-upgrade-rustfmtredhat-upgrade-rustfmt-debuginfo | Aug 12, 2021 | Apr 14, 2021 | |
| Rocky_linux | rocky-upgrade-cargorocky-upgrade-cargo-debuginforocky-upgrade-clippyrocky-upgrade-clippy-debuginforocky-upgrade-rlsrocky-upgrade-rls-debuginforocky-upgrade-rustrocky-upgrade-rust-analysisrocky-upgrade-rust-debuginforocky-upgrade-rust-debugsourcerocky-upgrade-rust-docrocky-upgrade-rust-std-staticrocky-upgrade-rust-toolsetrocky-upgrade-rustfmtrocky-upgrade-rustfmt-debuginfo | May 5, 2022 | Apr 14, 2021 | |
| Ubuntu | ubuntu-upgrade-rustc | Nov 19, 2024 | Apr 14, 2021 | |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jan 20, 2025 | Apr 14, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub