PT-2025-7636 · Apps · Apps

Publicado

2025-02-20

·

Atualizado

2025-02-20

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas versões do aplicativo anteriores a 1.1.0
Descrição O problema permite que um usuário inicialize um validador pós-gênese com uma taxa de comissão negativa usando a flag --force. Se este validador ingressar no conjunto de consenso, isso causa um erro ao calcular a inflação PoS dentro da função update rewards products and mint inflation, devido a uma instância de mul floor retornando um Err, o que por sua vez causa erro em finalize block.
Recomendações Para versões do aplicativo anteriores a 1.1.0, atualize para a versão 1.1.0 para resolver o problema. Como medida temporária, considere evitar o uso da flag --force ao inicializar validadores para minimizar o risco de exploração.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-2GW2-QGJG-XH6P

Produtos afetados

Apps