Rustセキュリティ対応ワーキンググループは、UNIX-likeシステム上で動作するパッケージマネージャであるCargoに深刻なセキュリティ脆弱性が見つかったと8月4日に公式に声明を発表した。この脆弱性はCVE-2023-38497として識別されており、影響を受けるのはRust 1.71.1より前のバージョンだ(macOSおよびLinuxを含む)。詳細はこちらからご確認いただける。
影響を受けるのはRust 1.71.1より前のバージョンであり、ユーザーはできるだけ早くRust 1.71.1にアップデートすることが推奨されている。Rust 1.71.1により、umaskを適切に尊重するように修正されており、この脆弱性を解消している。また、ユーザーが独自のツールチェーンをビルドしている場合には、旧バージョンに対するパッチも提供されている。さらなる詳細はこちらからご確認いただける。
Rustセキュリティ対応ワーキンググループは、セキュリティ脆弱性の報告者であるAddison Crump氏に感謝の意を示している。また、この脆弱性の修正に協力したWeihang Lo氏や、修正の審査を行ったEric Huss氏、アドバイザーとして関与したPietro Albini氏、Manish Goregaokar氏、Josh Stone氏などにも感謝の意を表明している。
Rustセキュリティ対応ワーキンググループによる公式声明により、Cargoのセキュリティ脆弱性(CVE-2023-38497)についての情報が公開された。影響を受けるバージョンはRust 1.71.1より前のUNIX-likeシステム上で動作する環境であり、ユーザーはRust 1.71.1へのアップデートを迅速に行うか、旧バージョンに対するパッチを導入することが推奨されている。引き続き、Rustプロジェクトはセキュリティ対応に取り組む姿勢を示している。
詳しい内容は「Security advisory for Cargo (CVE-2023-38497)」を参照してください。
It all is impressive to read the paper these types of interesting together with different article content for your web-sites. Personal training Longwood FL
This is exactly the text I'm sure uncovering everywhere you look. Thanks a lot for a blog page, I just join up your website. That is the decent blog page. inches. 급전대출
It's which means that amazing together with inspiring. We really enjoy any designs together with whoever should get it all during the post shall be grinning. 맞고사이트
I simply believed it might be a concept to publish in case other people had been having issues studying however I'm just a little uncertain basically 'm permitted to place titles as well as handles upon right here. łóżeczka dla dzieci
Cheap content, With thanks just for stating This approach skills. Wonderfully developed page, only if all of the the blogosphere obtainable the equivalent degree content and articles simply because, websites became a more desirable space. Delight continue! How to retain your B2B customers?
This is cool post and i quite like to see this post. your site is fantastic and you have good staff in your blog. nice sharing thanks.
This is cool post and i quite like to see this post. your site is fantastic and you have good staff in your blog. nice sharing thanks.