PT-2025-7646 · Apps · Apps
Publicado
2025-02-20
·
Atualizado
2025-02-20
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do apps anteriores a 1.1.0
Descrição
Uma transação maliciosa pode causar uma computação custosa na validação da mempool devido ao crescimento exponencial no cálculo de hash das seções para validação de assinatura quando uma transação contém múltiplas seções repetidas. Isso pode retardar significativamente as operações do nó.
Recomendações
Para versões anteriores a 1.1.0, atualize para a versão 1.1.0 para resolver o problema, pois ela inclui correções que verificam a unicidade das seções da transação e limitam o número de seções permitidas a 10.000.
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apps