PT-2025-42374 · Unknown · Alloy Core

Publicado

2025-10-15

·

Atualizado

2025-10-21

·

CVE-2025-62370

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Bibliotecas Alloy Core versões anteriores a 0.8.26 Bibliotecas Alloy Core versões anteriores a 1.4.1
Descrição Existe uma falha nas bibliotecas Alloy Core que pode levar a uma condição de negação de serviço (DoS). Este problema é acionado por uma entrada malformada na função alloy dyn abi::TypedData, especificamente dentro da função eip712 signing hash(). Sistemas que exigem alta disponibilidade, como serviços de rede, podem ser especialmente vulneráveis. Mecanismos externos de reinício automático podem oferecer mitigação parcial, mas ataques repetidos ainda podem causar problemas de disponibilidade. A causa raiz é a falta de uma verificação de elementos vazios antes de acessá-los, levando a um pânico não capturado.
Recomendações Atualize as bibliotecas Alloy Core para a versão 0.8.26 ou posterior. Atualize as bibliotecas Alloy Core para a versão 1.4.1 ou posterior.

Exploit

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62370
GHSA-PGP9-98JM-WWQ2
OPENSUSE-SU-2025:15652-1
RUSTSEC-2025-0073

Produtos afetados

Alloy Core