Your dependencies cross-checked against the OSV vulnerability database.
-
Worth fixing RUSTSEC-2026-0007 Integer overflow in `BytesMut::reserve`
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole (CVE-2026-25541). Fix: Update that package to its patched version.
-
Worth fixing RUSTSEC-2024-0429 Unsoundness in `Iterator` and `DoubleEndedIterator` impls for `glib::VariantStrIter`
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing RUSTSEC-2026-0194 Quadratic run time when checking a start tag for duplicate attribute names
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing RUSTSEC-2026-0195 Unbounded namespace-declaration allocation in `NsReader` enables memory-exhaustion denial of service
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing RUSTSEC-2026-0194 Quadratic run time when checking a start tag for duplicate attribute names
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing RUSTSEC-2026-0195 Unbounded namespace-declaration allocation in `NsReader` enables memory-exhaustion denial of service
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing RUSTSEC-2026-0194 Quadratic run time when checking a start tag for duplicate attribute names
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/winit/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing RUSTSEC-2026-0195 Unbounded namespace-declaration allocation in `NsReader` enables memory-exhaustion denial of service
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/winit/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2026-0190 Unsoundness in `Error::downcast_mut()`
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2024-0413 gtk-rs GTK3 bindings - no longer maintained
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2024-0416 gtk-rs GTK3 bindings - no longer maintained
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2025-0141 Bincode is unmaintained
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2026-0204 Invalid pointer dereference in `fmt::Pointer` impl for `Atomic` and `Shared` when the underlying pointer is invalid
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2026-0221 `event-listener` allows `!Send` tags to cross thread boundaries via `StackSlot`
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2024-0412 gtk-rs GTK3 bindings - no longer maintained
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2024-0418 gtk-rs GTK3 bindings - no longer maintained
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2024-0415 gtk-rs GTK3 bindings - no longer maintained
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2024-0420 gtk-rs GTK3 bindings - no longer maintained
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2024-0419 gtk-rs GTK3 bindings - no longer maintained
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2026-0186 Unchecked pointer offset in crate `memmap2`
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2024-0436 paste - no longer maintained
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2024-0370 proc-macro-error is unmaintained
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2026-0097 Rand is unsound with a custom logger using `rand::rng()`
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2026-0097 Rand is unsound with a custom logger using `rand::rng()`
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
FYI RUSTSEC-2026-0192 `ttf-parser` is unmaintained
/workdirs/scan-183b20af-139c-40b5-b5af-3b910e0852da/Cargo.lock
A package you depend on has a known security hole. Fix: Update that package to its patched version.