Vulnerabilidad · Publicado 21/08/2026
La librería arrayref versión 0.3.10 para Rust contiene una dependencia comprometida que ejecuta código malicioso durante la compilación de proyectos. El ataque se activa al compilar cualquier proyecto que incluya esta versión vulnerable, permitiendo a atacantes acceso no autorizado a sistemas de desarrollo y compilación en empresas LATAM. Afecta directamente pipelines CI/CD y entornos de trabajo remoto.
The arrayref crate 0.3.10 for Rust can trigger execution of malicious code when compiling a project that uses the crate, because it has a rogue dependency that registers with a command-and-control server to offer arbitrary code execution.
Score: 9.8/10 — Severidad: CRITICAL — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-506
Publicado en NIST NVD.