Execució de codi de Rust
Jordi Mallol2023-08-11T12:14:45+02:00CVE-2023-38497 ALT: (7,8) CVSS3: 6,8 Rust podria permetre a un atacant local autenticat executar codi arbitrari al sistema, degut a no respectar l'umask en extreure paquets al Cargo. Mitjançant l'ús d'un crate especialment dissenyat, un atacant podria aprofitar aquesta vulnerabilitat per substituir o modificar el codi font d'una dependència per executar [...]









