PT-2025-5639 · Lodestar · Lodestar

Publicado

2025-01-14

·

Atualizado

2025-01-14

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas: Lodestar (versões afetadas não especificadas)
Descrição: O problema afeta a implementação do Lodestar do protocolo de codificação ssz snappy, na qual o checksum em blocos não comprimidos no enquadramento snappy não é verificado. Isso pode levar a divisões permanentes não intencionais da cadeia, afetando maior ou igual a 25% da rede, exigindo um hard fork. O problema surge porque o decodificador não verifica o checksum dos blocos não comprimidos, diferentemente da implementação em Golang.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-M9C9-MC2H-9WJW

Produtos afetados

Lodestar