GHSA-fp5x-7m4q-449f

    Dashboard / Vulnerabilities / GHSA-fp5x-7m4q-449f

    GHSA-fp5x-7m4q-449f

    Published: 21 Oct 2025Last Modified: 28 Oct 2025

    Summary: Direct Ring Buffer has uninitialized memory exposure in create_ring_buffer

    Details: The safe function `create_ring_buffer` allocates a buffer using `Vec::with_capacity` followed by `set_len`, creating a `Box<[T]>` containing uninitialized memory. This leads to undefined behavior when functions like `write_slices` create typed slices (e.g., `&mut [bool]`) over the uninitialized memory, violating Rust's validity invariants. The issue has been confirmed using Miri. Fixed in version 0.2.2 by using `resize_with` to properly initialize the buffer with `T::default()`, adding a `T: Default` bound to ensure sound initialization.

    Affected packages

    Package

    Name: direct_ring_buffer

    Purl: pkg:cargo/direct_ring_buffer

    Affected ranges

    Type: SEMVER

    Events:

    Introduced- 0
    Fixed -0.2.2

    Affected versions

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High
    GHSA-fp5x-7m4q-449f | CVE-DB