Executive brief
rkyv: Panic safety bugs in `InlineVec::clear` and `SerVec::clear` enable arbitrary code execution
Affected products
- crates.io rkyv
Junglewise Threat Intelligence
Severity: medium · CVSS 4 · Published 2026-05-15
Technologies: rkyv (crates.io). Vendors: crates.io.
rkyv: Panic safety bugs in `InlineVec::clear` and `SerVec::clear` enable arbitrary code execution