PT-2025-18927 · Openvm · Openvm

CVE-2025-46723

·

Publicado

2025-05-02

·

Atualizado

2025-05-05

CVSS v2.0

9.4

Alta

VetorAV:N/AC:L/Au:N/C:N/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas OpenVM versão 1.0.0
Descrição O problema está relacionado a uma vulnerabilidade de overflow na decomposição da instrução AUIPC do framework OpenVM. Um erro de digitação no código resulta em uma verificação de intervalo incorreta do limb mais significativo de pc, levando a uma situação em que um prover malicioso pode manipular o registrador de destino para assumir um valor diferente do pretendido. Isso é alcançado ao fazer com que a decomposição cause overflow no campo BabyBear.
Recomendações Para o OpenVM versão 1.0.0, atualize para a versão 1.1.0 para resolver o problema. Como solução temporária, considere restringir o uso da instrução AUIPC na versão afetada até que o patch seja aplicado.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14814
CVE-2025-46723
GHSA-JF2R-X3J4-23M7

Produtos afetados

Openvm