Vulnerabilità nella libreria standard del linguaggio Rust
È stata identificata una vulnerabilità nella libreria standard del linguaggio Rust (CVE-2022-21658), relativa a una condizione di gara nella funzione std::fs::remove_dir_all(). Utilizzando questa funzione per rimuovere file temporanei in un'applicazione privilegiata, un malintenzionato può ottenere la cancellazione di file e directory di sistema arbitrari, ai quali normalmente non avrebbe accesso. La vulnerabilità è causata da un'errata implementazione del controllo dei collegamenti simbolici prima della ricorsione […]
