PT-2025-7646 · Apps · Apps

Publicado

2025-02-20

·

Atualizado

2025-02-20

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
Nome do Software Vulnerável e Versões Afetadas Versões do apps anteriores a 1.1.0
Descrição Uma transação maliciosa pode causar uma computação custosa na validação da mempool devido ao crescimento exponencial no cálculo de hash das seções para validação de assinatura quando uma transação contém múltiplas seções repetidas. Isso pode retardar significativamente as operações do nó.
Recomendações Para versões anteriores a 1.1.0, atualize para a versão 1.1.0 para resolver o problema, pois ela inclui correções que verificam a unicidade das seções da transação e limitam o número de seções permitidas a 10.000.

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-F8QM-HMM3-FV7F

Produtos afetados

Apps