PT-2025-26219 · Hydra · Hydra

Colll78

·

Publicado

2025-06-19

·

Atualizado

2025-06-19

·

CVE-2025-48886

CVSS v3.1

4.8

Média

VetorAV:N/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Hydra anteriores à 0.22.0
Descrição O Hydra é uma solução de escalabilidade de camada dois para Cardano. O problema surge da suposição de finalidade dos eventos na L1, na qual o sistema não considera transações com falha na L1 do Cardano. Isso torna as transações alvo de ataques de reorganização assim que são reconhecidas pelos participantes dos nós. A omissão do sistema em relação a transações com falha que aparecem em blocos, devido à sua infrequência, contribui para o problema.
Recomendações Para versões anteriores à 0.22.0, atualize para a versão 0.22.0 para resolver o problema.

Exploit

Correção

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48886
GHSA-QR9F-MPGF-WP25

Produtos afetados

Hydra