This project might be open to known security vulnerabilities, which can be prevented by tightening the version range of affected dependencies. Find detailed information at the bottom.

Crate mentedb

No external dependencies! 🙌

Crate mentedb-core

No external dependencies! 🙌

Crate mentedb-storage

Dependencies

(2 total, 1 outdated)

CrateRequiredLatestStatus
 bincode^13.0.0out of date
 libc^0.20.2.189up to date

Crate mentedb-index

Dependencies

(2 total, 2 outdated)

CrateRequiredLatestStatus
 rand^0.90.10.2out of date
 bincode^13.0.0out of date

Dev dependencies

(1 total, 1 outdated)

CrateRequiredLatestStatus
 rand^0.90.10.2out of date

Crate mentedb-graph

Dependencies

(1 total, 1 outdated)

CrateRequiredLatestStatus
 bincode^13.0.0out of date

Crate mentedb-query

No external dependencies! 🙌

Crate mentedb-context

No external dependencies! 🙌

Crate mentedb-server

Dependencies

(10 total, 5 outdated)

CrateRequiredLatestStatus
 tokio-stream^0.10.1.19up to date
 axum^0.80.8.9up to date
 tower^0.50.5.3up to date
 tower-http^0.70.7.1up to date
 http-body-util^0.10.1.5up to date
 jsonwebtoken^1011.0.0out of date
 tonic^0.130.14.6out of date
 prost^0.130.14.4out of date
 reqwest^0.120.13.5out of date
 prometheus^0.130.14.0out of date

Dev dependencies

(3 total, all up-to-date)

CrateRequiredLatestStatus
 tower^0.50.5.3up to date
 hyper^11.11.1up to date
 http-body-util^0.10.1.5up to date

Build dependencies

(1 total, 1 outdated)

CrateRequiredLatestStatus
 tonic-build^0.130.14.6out of date

Crate mentedb-cli

Dependencies

(1 total, 1 outdated)

CrateRequiredLatestStatus
 reqwest^0.120.13.5out of date

Crate mentedb-cognitive

No external dependencies! 🙌

Crate mentedb-consolidation

No external dependencies! 🙌

Crate mentedb-embedding

Dependencies

(9 total, 4 outdated, 1 possibly insecure)

CrateRequiredLatestStatus
 ureq^33.4.1up to date
 candle-core^0.110.11.0up to date
 candle-nn^0.110.11.0up to date
 candle-transformers^0.110.11.0up to date
 tokenizers^0.210.23.2out of date
 hf-hub^0.41.0.0out of date
 sha2^0.100.11.0out of date
 hmac^0.120.13.0out of date
 chrono ⚠️^0.40.4.45maybe insecure

Crate mentedb-extraction

Dependencies

(4 total, 3 outdated, 1 possibly insecure)

CrateRequiredLatestStatus
 reqwest^0.120.13.5out of date
 sha2^0.100.11.0out of date
 hmac^0.120.13.0out of date
 chrono ⚠️^0.40.4.45maybe insecure

Crate mentedb-replication

Dependencies

(3 total, 1 outdated)

CrateRequiredLatestStatus
 openraft^0.10.0-alpha.170.9.25up to date
 reqwest^0.120.13.5out of date
 futures-util^0.30.3.34up to date

Security Vulnerabilities

chrono: Potential segfault in `localtime_r` invocations

RUSTSEC-2020-0159

Impact

Unix-like operating systems may segfault due to dereferencing a dangling pointer in specific circumstances. This requires an environment variable to be set in a different thread than the affected functions. This may occur without the user's knowledge, notably in a third-party library.

Workarounds

No workarounds are known.

References