PT-2025-35319 · Gnark+1 · Gnark+1

Feltroidprime

·

Publicado

2025-08-29

·

Atualizado

2025-09-22

·

CVE-2025-58157

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do gnark anteriores à 0.13.0
Descrição O gnark é um framework de sistema de prova de conhecimento zero. Um problema de negação de serviço pode ocorrer ao calcular multiplicação escalar usando o algoritmo fake-GLV em versões anteriores à 0.13.0. Isso ocorre porque o algoritmo não converge rapidamente o suficiente para certas entradas, potencialmente fazendo com que o provador fique preso em um loop lento se aceitar dados de testemunha não confiáveis.
Recomendações Atualize o gnark para a versão 0.13.0 ou posterior. Atualize a dependência gnark-crypto para a versão corrigida.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58157
GHSA-9FVJ-XQR2-XWG8
GO-2025-3929
OPENSUSE-SU-2025:15564-1
SUSE-SU-2025:03289-1

Produtos afetados

Gnark
Gnark-Crypto