RUSTSEC-2019-0038
Dashboard / Vulnerabilities / RUSTSEC-2019-0038
RUSTSEC-2019-0038
Published: 10 Mar 2019Last Modified: 8 Nov 2023
Summary: Fix for UB in failure to catch panics crossing FFI boundaries
Details: Affected versions of this crate failed to catch panics crossing FFI boundaries via callbacks, which is a form of UB. This flaw was corrected by [this commit][1] which was included in version 2.6.0. [1]: https://github.com/jnqnfe/pulse-binding-rust/commit/7fd282aef7787577c385aed88cb25d004b85f494
References: https://crates.io/crates/libpulse-binding, https://rustsec.org/advisories/RUSTSEC-2019-0038.html, https://github.com/jnqnfe/pulse-binding-rust/commit/7fd282aef7787577c385aed88cb25d004b85f494
Affected packages
Package
Name: libpulse-binding
Purl: pkg:cargo/libpulse-binding
Affected ranges
Type: SEMVER
Events:
Introduced- 0.0.0-0
Fixed -2.6.0
Affected versions
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
