PT-2025-5639 · Lodestar · Lodestar
Publicado
2025-01-14
·
Atualizado
2025-01-14
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas:
Lodestar (versões afetadas não especificadas)
Descrição:
O problema afeta a implementação do Lodestar do protocolo de codificação ssz snappy, na qual o checksum em blocos não comprimidos no enquadramento snappy não é verificado. Isso pode levar a divisões permanentes não intencionais da cadeia, afetando maior ou igual a 25% da rede, exigindo um hard fork. O problema surge porque o decodificador não verifica o checksum dos blocos não comprimidos, diferentemente da implementação em Golang.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lodestar