CVE-2022-21658
Гонка состояний в std::fs::remove_dir_all в rustlang
- Опубликовано
- 20 янв. 2022 г.
- Обновлено
- 22 апр. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 4 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:HНизкий · следующие 30 дней
- Процентиль
- 70,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Rust — это мультипарадигмальный язык программирования общего назначения, разработанный для производительности и безопасности, особенно безопасного параллелизма. Рабочая группа Rust Security Response была уведомлена о том, что функция стандартной библиотеки `std::fs::remove_dir_all` уязвима к состоянию гонки, позволяющему следование по символьным ссылкам (CWE-363). Злоумышленник мог использовать эту проблему безопасности, чтобы обманом заставить привилегированную программу удалить файлы и каталоги, к которым злоумышленник иначе не имел бы доступа или не мог бы их удалить. Rust 1.0.0 — Rust 1.58.0 затронуты этой уязвимостью, при этом версия 1.58.1 содержит исправление. Обратите внимание, что следующие целевые платформы сборки не имеют пригодных API для надлежащего смягчения атаки и, таким образом, остаются уязвимыми даже с исправленным инструментарием: macOS до версии 10.10 (Yosemite) и REDOX. Мы рекомендуем всем как можно скорее обновиться до Rust 1.58.1, особенно разработчикам программ, которые, как ожидается, будут запускаться в привилегированных контекстах (включая системные демоны и setuid-бинарники), поскольку они подвержены наибольшему риску быть затронутыми этой проблемой. Обратите внимание, что добавление проверок в вашей кодовой базе перед вызовом remove_dir_all не смягчит уязвимость, поскольку они также будут уязвимы к состояниям гонки, как и сам remove_dir_all. Существующее смягчение работает как задумано вне состояний гонки.
Источники
1PoC для cve-2022-21658
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.