{"id":"CVE-2026-92612","published":"2026-09-21T11:17:12.590","lastModified":"2026-09-21T18:11:49.423","description":"In Eclipse iceoryx2 versions greater than v0.8.0, the StaticString exposes its contents as mutable bytes through safe APIs, while String::as_str() converts those bytes into a Rust string slice without validating UTF-8. An application can therefore create an invalid &str and trigger undefined behavior using entirely safe Rust.","cvssScore":null,"cvssSeverity":null,"cvssVector":null,"cwes":["CWE-749"],"vendors":[],"products":[],"references":[{"url":"https://crates.io/crates/iceoryx2-bb-container/0.10.0","tags":[]},{"url":"https://github.com/eclipse-iceoryx/iceoryx2/releases/tag/v0.10.0","tags":[]},{"url":"https://github.com/eclipse-iceoryx/iceoryx2/security/advisories/GHSA-8mq4-3mwq-qvg6","tags":[]},{"url":"https://gitlab.eclipse.org/security/cve-assignment/-/work_items/307","tags":[]},{"url":"https://github.com/eclipse-iceoryx/iceoryx2/security/advisories/GHSA-8mq4-3mwq-qvg6","tags":[]}],"exploitRefs":[{"url":"https://github.com/eclipse-iceoryx/iceoryx2/releases/tag/v0.10.0","tags":[]},{"url":"https://github.com/eclipse-iceoryx/iceoryx2/security/advisories/GHSA-8mq4-3mwq-qvg6","tags":[]},{"url":"https://github.com/eclipse-iceoryx/iceoryx2/security/advisories/GHSA-8mq4-3mwq-qvg6","tags":[]}],"hasPoc":true,"ai":null}