As versões afetadas do `oneringbuf` expuseram o método obsoleto `IntoRef::into_ref` através do traço público `IntoRef`. Para buffers de anel apoiados em pilhas, este método devolveu um maçanete `DroppableRef`. `DroppableRef` armazena um punteiro bruto que possui criado a partir de `Box::into_raw`. Sua implementação `Clone` copiou este ponteiro bruto sem aumentar o contador interno `live_iters`. Internamente, este padrão de clone parece depender de um número fixo de manipuladores sendo criados para corresponder ao valor inicial `live_iters`. No entanto, expondo `DroppableRef` através do público `IntoRef::TargetRef` o tipo associado permite que código externo seguro crie clones adicionais além dessa contagem fixa, quebrando o protocolo de vida útil. `Drop` desreferiu posteriormente o ponteiro e pode libertar a alocação de respaldo com `Box::from_raw`. Código seguro pode chamar `IntoRef::into_ref` para obter um `DroppableRef` e depois cloná-lo. Cada clone apontou para a mesma alocação, mas o contador interno `live_iters` não foi aumentado. Como resultado, um clone pode libertar a alocação enquanto outro clone ainda existisse. Deixar cair o clone restante, então acessado a memória livre, causando um uso em pilha, depois de livre.

O problema foi corrigido na versão 0.8.0 removendo o método obsoleto `into_ref`. ```rust use oneringbuf:: {IntoRef, LocalHeapRB}. fn main() { deixe rb = LocalHeapRB:: ::from(vec![ 1, 2, 3 ]); deixar r = como IntoRef>::into_ref(rb); deixar r 2 = r. clone(); deixe r 3 = r. clone();.

drop( r); drop( r 2 ); drop( r) 3 ); // Sanitente de Endereço: uso de pilha depois de livre } ``` Registro de aconselhamento: GHSA-q 95 x- 7 g 78 -Crcv. Não há nenhum identificador adicional listado. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 08 T 20: 26: 23.000 Z e lista a sua última modificação como 2026 - 07 - 08 T 20: 26: 23.000 Z.

Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/África do Sul:N. Informações sobre software e versão afetadas: caixas.io pacote oneringbuf — ECOSYSTEM: introduzido 0, corrigido 0.8.0. Classificação e evidência: identificadores de fraqueza CWE- 416. O registro contém 3 suporte de referências nestes tipos: WEB, PACKAGE.