PT-2024-40947 · Softwarex · Softwarex
Publicado
2024-10-11
·
Atualizado
2024-10-11
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do SoftwareX anteriores à 0.15.1
Descrição
O problema diz respeito à serialização do HashMap pelo borsh, que não seguiu a especificação do borsh. Isso levou a possíveis codificações não canônicas que dependiam da ordem de inserção, e não foram realizadas verificações de canonicidade durante a decodificação. Como resultado, isso poderia causar divisões de consenso e levar a que objetos equivalentes fossem considerados distintos.
Recomendações
Para versões anteriores à 0.15.1, atualize para a versão 0.15.1 para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Softwarex