CRITICAL🇵🇱 Wersja polska

CVE-2020-35926

CVSS 9.8v3.1pub. 2020-12-31upd. 2024-11-21

An issue was discovered in the nanorand crate before 0.5.1 for Rust. It caused any random number generator (even ChaCha) to return all zeroes because integer truncation was mishandled.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Nanorand Project Nanorand

    APP
    Nanorand Project
    < 0.5.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2021-45705CRITICAL9.8PL ✓same product

Nanorand (Rust): wielokrotne mutowalne referencje przez błąd w TlsWyRand Deref