PT-2025-40308 · Unknown · Risc0-Zkvm+4

Nategraf

·

Publicado

2025-10-01

·

Atualizado

2025-10-08

·

CVE-2025-61588

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas risc0-zkvm-platform versões 2.0.2 e anteriores risc0-aggregation versões anteriores a 0.9 risc0-zkos-v1compat versões anteriores a 2.1.0 risc0-zkvm versões 3.0.0-rc.1 até 3.0.1
Descrição O software contém uma falha relacionada à segurança de memória na função sys read. Quando o guest do zkVM chama sys read, o host pode manipular a resposta para escrever em locais de memória arbitrários dentro do guest. Isso pode levar à execução arbitrária de código dentro do ambiente guest, comprometendo a solidez do programa guest. A função sys read é usada pelo guest para solicitar entrada, tornando todos os programas guest compilados com as versões afetadas potencialmente vulneráveis. O problema origina-se de aritmética de ponteiros vulnerável na função sys read.
Recomendações risc0-zkvm-platform versões anteriores a 2.1.0 risc0-aggregation versões anteriores a 0.9 risc0-zkos-v1compat versões anteriores a 2.1.0 risc0-zkvm versões 3.0.0-rc.1 até 3.0.1 devem ser atualizadas para a versão 2.3.2 ou 3.0.3. Atualize as referências a risc0-zkvm no Cargo.toml para os especificadores de versão "2.3.2" ou "3.0.3". Atualize as referências a risc0-build no Cargo.toml para os especificadores de versão "2.3.2" ou "3.0.3". Recompile seu aplicativo, incluindo o guest. Atualize quaisquer aplicativos que usam o ID da imagem deste guest com o ID da imagem recém-compilado.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61588
GHSA-JQQ4-C7WQ-36H7

Produtos afetados

Risc0-Aggregation
Risc0-Build
Risc0-Zkos-V1Compat
Risc0-Zkvm
Risc0-Zkvm-Platform