Výsledky hledání

CVE: CVE-2026-77649× výrobce: append-only-vec× v celém archivu zrušit filtry

1 karet z 1 položek CZ · EN/orig

1

Útok na dodavatelský řetězec Rustu: otrávené balíčky arrayref, internment a append-only-vec

Podle NCSC-FI byly tři populární Rust balíčky (internment 0.8.7, append-only-vec 0.1.9 a arrayref 0.3.10) kompromitovány prostřednictvím podvodných závislostí, které během kompilace mohou spustit libovolný kód a komunikovat s C&C serverem. Zdroj klasifikuje hrozbu jako kritickou se skóre CVSS 9.8 a dostupným proof-of-concept exploitem.

EPSS 0.00 CVSS 9.8 CVE-2026-77649 CVE-2026-77650 CVE-2026-77651 internment append-only-vec arrayref FI

· NCSC-FI · Rust Supply-Chain Attack: arrayref, internment, and append-only-vec Poisoned by the proc-macro1 Build-Time Dropper

Shrnutí generováno strojově za 0,0030 USD