Haavatavus Rusti standardteegis
Rusti standardteegis on avastatud haavatavus (CVE-2022-21658), mis on seotud konkurentsitingimustega funktsiooni std::fs::remove_dir_all() puhul. Kui seda funktsiooni kasutatakse privileegiga rakendustes ajutiste failide kustutamiseks, võib ründaja saavutada juhuslikult süsteemifailide ja kaustade kustutamise, millele tavapärastes tingimustes ei ole tal juurdepääsu. Haavatavus tuleneb sümboolsete lingi kontrollimise vale teostamisest enne rekursiivset […]
