This project contains known security vulnerabilities. Find detailed information at the bottom.

Crate webrtc-audio-processing

Dependencies

(2 total, 1 insecure)

CrateRequiredLatestStatus
 serde^11.0.229up to date
 portaudio ⚠️^0.80.8.0insecure

Dev dependencies

(11 total, all up-to-date)

CrateRequiredLatestStatus
 anyhow^11.0.104up to date
 crossbeam-channel^0.50.5.17up to date
 ctrlc^33.5.2up to date
 hound^33.5.1up to date
 json5^11.3.1up to date
 regex^11.13.1up to date
 serde^11.0.229up to date
 serde_ignored^0.10.1.14up to date
 serde_json^11.0.151up to date
 structopt^0.30.3.26up to date
 log^0.40.4.34up to date

Crate webrtc-audio-processing-config

Dependencies

(3 total, 1 outdated)

CrateRequiredLatestStatus
 schemars^11.2.2up to date
 serde^11.0.229up to date
 strum^0.270.28.0out of date

Crate webrtc-audio-processing-sys

Dependencies

(1 total, all up-to-date)

CrateRequiredLatestStatus
 serde^11.0.229up to date

Build dependencies

(7 total, 1 outdated)

CrateRequiredLatestStatus
 anyhow^11.0.104up to date
 autotools^0.20.2.7up to date
 bindgen^0.720.73.2out of date
 cc^11.5.1up to date
 fs_extra^11.3.0up to date
 regex^11.13.1up to date
 pkg-config^0.30.3.34up to date

Security Vulnerabilities

portaudio: HTTP download and execution allows MitM RCE

RUSTSEC-2016-0003

The build script in the portaudio crate will attempt to download via HTTP the portaudio source and build it.

A Mallory in the middle can intercept the download with their own archive and get RCE.