PT-2022-28255 · Ckb · Ckb

Publicado

2022-04-22

·

Atualizado

2022-04-22

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do ckb anteriores à 0.43.1
Descrição
Um invasor remoto poderia explorar essa vulnerabilidade para esgotar a memória do processo ckb de um nó afetado. A vulnerabilidade está relacionada a um ataque de negação de serviço (DoS) de memória devido à falta de verificação se os pontos de saída (outpoints) estão duplicados. Isso permite que um invasor envie transações maliciosas que podem causar uso significativo de memória, levando potencialmente ao esgotamento da memória. Por exemplo, o envio de 50 transações maliciosas poderia resultar em um uso de memória de até 19,2 GB.
Recomendações
Atualize para a versão 0.43.1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir a capacidade de dep tx out points para minimizar o risco de exploração. Evite enviar transações que possam causar esgotamento de memória até que o problema seja resolvido.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-J35P-Q24R-5367

Produtos afetados

Ckb