Eine Sicherheitsanfälligkeit in der Standardbibliothek der Programmiersprache Rust.
In der Standardbibliothek der Programmiersprache Rust wurde eine Schwachstelle (CVE-2022-21658) entdeckt, die mit einem Race Condition in der Funktion std::fs::remove_dir_all() zusammenhängt. Wenn diese Funktion zum Löschen von temporären Dateien in einer privilegierten Anwendung verwendet wird, kann ein Angreifer beliebige Systemdateien und -verzeichnisse löschen, auf die er normalerweise keinen Zugriff hat. Die Schwachstelle resultiert aus einer fehlerhaften Implementierung der Überprüfung von symbolischen Links vor der rekursiven […]
