脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Improper timestamp caching during snapshot rollback in tough
脆弱性説明
During a snapshot rollback, the client incorrectly caches the timestamp metadata. If the client checks the cache when attempting to perform the next update, the update timestamp validation will fail, preventing the next update until the cache is cleared. Users should upgrade to tough version 0.20.0 or later and ensure any forked or derivative code is patched to incorporate the new fixes.
CVSS情報
N/A
脆弱性タイプ
使用错误要素进行比较
脆弱性タイトル
Amazon tough 安全漏洞
脆弱性説明
Amazon tough是美国亚马逊(Amazon)公司的 一个The Update Framework(TUF) 存储库的 Rust 客户端库。 Amazon tough 0.20.0之前版本存在安全漏洞,该漏洞源于客户端在快照回滚期间错误地缓存时间戳元数据,可能导致下次更新时验证失败。
CVSS情報
N/A
脆弱性タイプ
N/A