PT-2025-18927 · Openvm · Openvm
CVE-2025-46723
·
Publicado
2025-05-02
·
Atualizado
2025-05-05
CVSS v2.0
9.4
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
OpenVM versão 1.0.0
Descrição
O problema está relacionado a uma vulnerabilidade de overflow na decomposição da instrução AUIPC do framework OpenVM. Um erro de digitação no código resulta em uma verificação de intervalo incorreta do limb mais significativo de
pc, levando a uma situação em que um prover malicioso pode manipular o registrador de destino para assumir um valor diferente do pretendido. Isso é alcançado ao fazer com que a decomposição cause overflow no campo BabyBear.Recomendações
Para o OpenVM versão 1.0.0, atualize para a versão 1.1.0 para resolver o problema. Como solução temporária, considere restringir o uso da instrução AUIPC na versão afetada até que o patch seja aplicado.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openvm