PT-2022-21676 · Unknown · Ethereum Solidity

Pietroborrello

·

Publicado

2022-06-22

·

Atualizado

2022-06-30

·

CVE-2022-33069

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Ethereum Solidity versão 0.8.14
Descrição
O problema está relacionado a uma falha de asserção no Ethereum Solidity, especificamente na função SMTEncoder::indexOrMemberAssignment() no arquivo SMTEncoder.cpp.
Recomendações
Para a versão 0.8.14 do Ethereum Solidity, considere restringir o uso da função SMTEncoder::indexOrMemberAssignment() até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-33069

Produtos afetados

Ethereum Solidity