PT-2022-28229 · Softwarex · Softwarex

Publicado

2022-11-02

·

Atualizado

2022-11-02

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do SoftwareX anteriores à 0.43.3
Versões do SoftwareX da 0.43.3 à 0.99
Descrição
O problema ocorre quando uma transação contém um grupo de dependências com muitas células, fazendo com que os recursos necessários para processá-la não sejam lineares em relação ao tamanho da transação nem aos ciclos de script gastos.
Recomendações
Para versões anteriores à 0.43.3, atualize para a versão 0.43.3 ou posterior para mitigar o problema, fazendo com que os nós descartem as transações que lhes forem retransmitidas quando elas contiverem um grupo de dependências com mais de 64 células.
Para as versões 0.43.3 a 0.99, atualize para a versão 0.100 ou posterior para garantir que o consenso não permita transações que utilizem um grupo de dependências com mais de 64 células e para impor o banimento de pares que retransmitam tais transações e a rejeição de blocos que as confirmem.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-9MFC-CHWF-7WHF

Produtos afetados

Softwarex