Vulnerabilidad · Publicado 21/08/2026
La versión 0.8.7 del crate internment para Rust contiene una dependencia maliciosa que se ejecuta durante la compilación de proyectos, permitiendo a atacantes ejecutar código arbitrario en los servidores de desarrollo. Esto afecta directamente a equipos de DevOps y desarrolladores en LATAM que usan Rust en pipelines CI/CD. El riesgo es crítico (CVSS 9.8) ya que comprometería servidores de compilación y podría contaminar binarios distribuidos.
The internment crate 0.8.7 for Rust can trigger execution of malicious code when compiling a project that uses the crate, because it has a rogue dependency that registers with a command-and-control server to offer arbitrary code execution.
Score: 9.8/10 — Severidad: CRITICAL — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-506
Publicado en NIST NVD.