Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lowfrangio

#48056de 53,632
5.3CVSS total
Vulnerabilidades · 1
PT-2022-23022
5.3
2022-08-01
Openzeppelin · Openzeppelin Contracts · CVE-2022-35916
**Nome do software vulnerável e versões afetadas** Versões do OpenZeppelin Contracts anteriores à 4.7.2 **Descrição** O problema afeta contratos que utilizam os utilitários de interconexão de cadeias para Arbitrum L2, especificamente `CrossChainEnabledArbitrumL2` ou `LibArbitrumL2`. Esses contratos classificam interações diretas de contas de propriedade externa (EOAs) como chamadas entre cadeias, mesmo que elas não sejam iniciadas na L1. A gravidade desse problema é avaliada como baixa, pois qualquer ação realizada por uma EOA no contrato também poderia ser realizada pela EOA por meio da ponte se o problema não estivesse presente. **Recomendações** Para versões anteriores à 4.7.2, atualize para a versão 4.7.2 para resolver o problema. Como solução alternativa temporária, considere restringir o uso de `CrossChainEnabledArbitrumL2` e `LibArbitrumL2` até que a atualização seja aplicada.