为了避免RUSTSEC-2026-0258 in h2, 需要更新超高频
作者: ijackson创建于 2026年8月20日更新于 2026年8月20日
标签triage
QQ 火箭版本
0.5.1 国家
操作系统
链接
XZTERM1 工具链版本
1.98.0-β.6 (0c45ca314 2026-07-25) (中文(简体) ).
发生了什么事?
火箭依赖于h2 0.3. h2 0.3,尚未更新以修复RUSTSEC-2026-0258,一种拒绝服务的脆弱性.
在Rocket公司,火箭公司直接接触到可能敌对的客户,这在配置上就是一种弱点。
测试大小写
在项目中加入"火箭"并进行货物审核.QQ 日志输出
贝壳 克里特语: h2 版本:0.3.27 标题: h2 未绑定的空 DATA 框架 日期:2026-08-17 编号:俄罗斯-2026-0258 URL: https://rustsec.org/advisories/RUSTSEC-2026-0258 互联网档案馆的存檔,存档日期2013-12-02. 解决办法:升级到0.4.16 依赖树 : h2 0.3.27 (中文(简体) ). QQ 超 0.14.32 发射火箭 http0.5.1 0.5.1火箭 火箭0.5.1
0.5.1号火箭
++ 附加上下文
(我像GitLab坚持的那样勾选了所有四个盒子,尽管这是随着火箭最新发行的建造系统问题,而不是git中的代码问题. )
QQ 系统检查
- [x] 我的bug报告涉及功能.
- [x] 我已经测试了最新的火箭发布 或最近的Git承诺。
- [x] 我测试了最新的稳定的`rustc'工具链。
- 我找不到以前报道过的问题.内容来源: rwf2/Rocket