# N/A
## 漏洞概述
在 Rust 的 protobuf crate 版本 3.7.2 之前的版本中,存在一个允许在处理未信任输入时发生不受控递归的漏洞。此漏洞出现在 `protobuf::coded_input_stream::CodedInputStream::skip_group` 的未知字段解析过程中。
## 影响版本
- protobuf crate 版本 3.7.2 之前的版本
## 漏洞细节
- 漏洞位于 `protobuf::coded_input_stream::CodedInputStream::skip_group` 方法中。
- 当解析未知字段时,如果输入是未信任的,可能会触发不受控递归的情况。
## 漏洞影响
- 可能导致应用程序因不受控递归而崩溃或消耗过多资源,从而引发拒绝服务 (DoS) 攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: RUSTSEC-2024-0437: protobuf: Crash due to uncontrolled recursion in protobuf crate › RustSec Advisory Database -- 🔗来源链接
标签:
神龙速读