RUSTSEC-2019-0034
Dashboard / Vulnerabilities / RUSTSEC-2019-0034
RUSTSEC-2019-0034
Published: 16 Nov 2019Last Modified: 8 Nov 2023
Aliases:
Summary: HeaderMap::Drain API is unsound
Details: Affected versions of this crate incorrectly used raw pointer, which introduced unsoundness in its public safe API. [Failing to drop the Drain struct causes double-free](https://github.com/hyperium/http/issues/354), and [it is possible to violate Rust's alias rule and cause data race with Drain's Iterator implementation](https://github.com/hyperium/http/issues/355). The flaw was corrected in 0.1.20 release of `http` crate.
Affected packages
Package
Name: http
Purl: pkg:cargo/http
Affected ranges
Type: SEMVER
Events:
Introduced- 0.0.0-0
Fixed -0.1.20
Affected versions
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
