Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Highwemeetagain

#31725de 53,638
8.1CVSS total
Vulnerabilidades · 1
PT-2022-16861
8.1
2022-03-17
Chainsafe · @Chainsafe/Libp2P-Noise · CVE-2022-24759
**Nome do software vulnerável e versões afetadas** Versões do @chainsafe/libp2p-noise anteriores à 4.1.2 Versões do @chainsafe/libp2p-noise anteriores à 5.0.3 **Descrição** O problema está relacionado à validação incorreta de assinaturas durante o processo de handshake na implementação do protocolo noise. Isso pode permitir que um invasor do tipo man-in-the-middle se faça passar por outros pares e faça com que esses pares sejam banidos. **Recomendações** Para versões anteriores à 4.1.2, atualize para a versão 4.1.2 para receber um patch. Para versões anteriores à 5.0.3, atualize para a versão 5.0.3 para receber um patch. Como solução temporária, considere restringir o acesso ao processo de handshake até que um patch esteja disponível.