漏洞信息详情
Ethereum Go-ethereum 资源管理错误漏洞
漏洞简介
Ethereum Go-ethereum是Ethereum社区的一个用Go语言实现以太坊协议的代码库。
Ethereum Go-ethereum 1.9.25存在安全漏洞,该漏洞源于拒绝服务漏洞可以通过来自已连接LES客户端的恶意GetProofsV2请求使LES服务器崩溃。此漏洞只涉及显式启用les server的用户;禁用les可以防止攻击。该漏洞在1.9.25版本中被修补。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/ethereum/go-ethereum/commit/bddd103a9f0af27ef533f04e06ea429cf76b6d46
参考网址
来源:MISC
链接:https://github.com/ethereum/go-ethereum/commit/bddd103a9f0af27ef533f04e06ea429cf76b6d46
来源:MISC
链接:https://github.com/ethereum/go-ethereum/pull/21896
来源:MISC
链接:https://github.com/ethereum/go-ethereum/releases/tag/v1.9.25
来源:CONFIRM
链接:https://github.com/ethereum/go-ethereum/security/advisories/GHSA-r33q-22hv-j29q
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-26264
受影响实体
暂无
补丁
- Ethereum Go-ethereum 资源管理错误漏洞的修复措施<!--2020-12-11-->
还没有评论,来说两句吧...