Hacktoberfest 2026 : les issues que les mainteneurs ont marquées pour octobre, ouvertes et accessibles aux débutants. Parcourir les issues Hacktoberfest

RUSTSEC-2026-0180: Panic decoding a malformed `hstore` value allows denial of service

Ouverte
#6,624 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Évaluation

Difficulté
4/5
Temps estimé
3-5 jours
Accessibilité débutants
35/100
Type d'issue
Bug
Clarté
À clarifier
Activité
Calme
Stack technique
postgres, rust

Piste de recherche

Aucun fichier source, test ou point d’entrée n’est nommé. Commencez par lire l’avis RUSTSEC-2026-0180 lié et par examiner comment graph-node résout la dépendance postgres-protocol ; le travail est terminé lorsqu’il est confirmé que le paquet affecté n’est plus résolu dans une version inférieure à 0.6.12 et que le chemin de connexion à la base de données concerné est validé.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

Panic decoding a malformed hstore value allows denial of service

Details
Package postgres-protocol
Version 0.6.9
URL https://github.com/rust-postgres/rust-postgres/commit/a7cf84b5c46431cbca9d8ff50508c23f446efa7d
Date 2026-06-12
Patched versions >=0.6.12

A malicious or compromised server can return a binary hstore value with an
invalid internal length field, causing the client to panic while decoding it.

Applications that connect only to a trusted database are not exposed; the risk
applies to clients that may connect to untrusted or user-supplied servers, or
whose connection can be intercepted by a man-in-the-middle.

See advisory page for additional details.

Langage dominant
Rust
Étoiles
3.2k
Forks
1.1k
Merge moyen
4 j 1 h
PR mergées (30 j)
1

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de graphprotocol/graph-node

Toutes les issues de graphprotocol/graph-node

Issues similaires

Plus d'issues Rust

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.