Vulnerabilidades en rustls
5 resultadosAnálisis Vexday
Rustls apresenta uma postura de risco baixa com apenas 1 CVE registrado na base, sem histórico de exploração ativa (KEV) ou severidade crítica. A vulnerabilidade identificada (CWE-835, loop infinito) não é recente e não está sob ataque, caracterizando um risco residual e gerenciável para adotantes da biblioteca.
CVE-2024-32650HIGHRustls vulnerable to an infinite loop in rustls::conn::ConnectionCommon::complete_io() with proper client inputEPSS 0.9%CVE-2026-93599HIGHrustls-webpki before 0.103.13 Panic via empty BIT STRINGEPSS 0.3%CVE-2026-93602MEDIUMrustls-webpki before 0.103.10 CRL Revocation Check BypassEPSS 0.2%CVE-2026-93600LOWrustls webpki Name Constraints URI Validation BypassEPSS 0.2%CVE-2026-93601LOWrustls webpki 0.101.0 before 0.103.12 Name Constraint BypassEPSS 0.2%