PT-2024-23300 · Solana · @Solana/Web3.Js

Fixedlocally

·

Publicado

2024-04-17

·

Atualizado

2024-04-17

·

CVE-2024-30253

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do @solana/web3.js anteriores à 1.0.1
Versões do @solana/web3.js anteriores à 1.10.2
Versões do @solana/web3.js anteriores à 1.11.1
Versões do @solana/web3.js anteriores à 1.12.1
Versões do @solana/web3.js anteriores à 1.1.2
Versões do @solana/web3.js anteriores à 1.13.1
Versões do @solana/web3.js anteriores à 1.14.1
Versões do @solana/web3.js anteriores à 1.15.1
Versões do @solana/web3.js anteriores à 1.16.2
Versões do @solana/web3.js anteriores à 1.17.1
Versões do @solana/web3.js anteriores à 1.18.1
Versões do @solana/web3.js anteriores à 1.19.1
Versões do @solana/web3.js anteriores à 1.20.3
Versões do @solana/web3.js anteriores à 1.21.1
Versões do @solana/web3.js anteriores à 1.22.1
Versões do @solana/web3.js anteriores à 1.23.1
Versões do @solana/web3.js anteriores à 1.24.3
Versões do @solana/web3.js anteriores à 1.25.1
Versões do @solana/web3.js anteriores à 1.26.1
Versões do @solana/web3.js anteriores à 1.27.1
Versões do @solana/web3.js anteriores à 1.28.1
Versões do @solana/web3.js anteriores à 1.2.8
Versões do @solana/web3.js anteriores à 1.29.4
Versões do @solana/web3.js anteriores à 1.30.3
Versões do @solana/web3.js anteriores à 1.31.1
Versões do @solana/web3.js anteriores à 1.3.1
Versões do @solana/web3.js anteriores à 1.32.3
Versões do @solana/web3.js anteriores à 1.33.1
Versões do @solana/web3.js anteriores à 1.34.1
Versões do @solana/web3.js anteriores à 1.35.2
Versões do @solana/web3.js anteriores à 1.36.1
Versões do @solana/web3.js anteriores à 1.37.3
Versões do @solana/web3.js anteriores à 1.38.1
Versões do @solana/web3.js anteriores à 1.39.2
Versões do @solana/web3.js anteriores à 1.40.2
@solana/web

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-30253
GHSA-8M45-2RJM-J347

Produtos afetados

@Solana/Web3.Js