PT-2025-35319 · Gnark+1 · Gnark+1
Feltroidprime
·
Publicado
2025-08-29
·
Atualizado
2025-09-22
·
CVE-2025-58157
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do gnark anteriores à 0.13.0
Descrição
O gnark é um framework de sistema de prova de conhecimento zero. Um problema de negação de serviço pode ocorrer ao calcular multiplicação escalar usando o algoritmo fake-GLV em versões anteriores à 0.13.0. Isso ocorre porque o algoritmo não converge rapidamente o suficiente para certas entradas, potencialmente fazendo com que o provador fique preso em um loop lento se aceitar dados de testemunha não confiáveis.
Recomendações
Atualize o gnark para a versão 0.13.0 ou posterior.
Atualize a dependência gnark-crypto para a versão corrigida.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gnark
Gnark-Crypto