PT-2022-23372 · Chia Network · Chia Network Cat1 Standard

CVE-2022-36447

·

Publicado

2022-07-29

·

Atualizado

2022-08-10

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Chia Network CAT1 Standard versão 1.0.0
Descrição
Foi detectada uma falha de inflação no Chia Network CAT1 Standard, permitindo que tokens cunhados anteriormente fossem inflacionados em uma extensão arbitrária por qualquer detentor de qualquer quantidade do token. A quantidade total do token pode ser aumentada tanto quanto o agente mal-intencionado desejar, independentemente das regras de emissão. Esta falha afeta todos os CAT1 na blockchain da Chia. O ataque é auditável na blockchain, portanto, moedas alteradas de forma maliciosa podem potencialmente ser marcadas como maliciosas por observadores fora da blockchain.
Recomendações
Para o Chia Network CAT1 Standard versão 1.0.0, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta falha.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-36447
GHSA-PVJG-JWP3-MRJ5
PYSEC-2022-43072

Produtos afetados

Chia Network Cat1 Standard