Rust fikser farlig fejl
Illustration: Bigstock/GS23.
Brugere anbefales at opdatere til seneste udgave og builde eksisterende programmer.
27. januar kl. 12:57
Ældre end 30 dage
Holdet bag sproget Rust har udsendt en ny udgave,1.58.1, som indeholder vigtige sikkerhedsrettelser. Det skriver SD Times.
Den forrige version indeholdt en såkaldt race condition, hvor parallel udførsel af en programstump kan føre til fejl.
Fejlen befandt sig i biblioteksfunktionen std::fs::remove_dir_all
. Ifølge Rust-udviklerne kunne en angriber udnytte hullet til at narre et privilegeret program til at slette filer og mapper, som angriberen ellers ikke kunne få adgang til eller slette.
Alle versioner fra 1.58.0 og tidligere er berørt af sårbarheden.
Artiklen fortsætter efter annoncen
Rust-udviklerne anbefaler, at brugerne opdaterer til den nye version og derefter builder sine programmer.
