漏洞信息详情
Matkt Hyperledger Besu 安全漏洞
漏洞简介
Matkt Hyperledger Besu是 (Matkt)开源的一个应用程序。用于运行,维护,调试和监视以太坊网络中的节点。
Besu 21.10.0版本开始存在安全漏洞,该漏洞源于软件中SHL、SHR和SAR操作实现中的更改导致在表示32位有符号整数的负值的值中引入了有符号类型强制转换错误。要求在大约20亿到40亿位之间转换的智能合约(对于操作来说是无意义的但有效的值)将无法执行,因此无法验证。在脆弱版本与其他客户端或非脆弱版本进行挖掘的网络中,这将导致分叉和相关事务处理
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/hyperledger/besu/security/advisories/GHSA-7pg2-p5vj-xp5h
参考网址
来源:CONFIRM
链接:https://github.com/hyperledger/besu/security/advisories/GHSA-7pg2-p5vj-xp5h
来源:MISC
链接:https://github.com/hyperledger/besu/pull/3039
来源:MISC
链接:https://github.com/hyperledger/besu/commit/4170524ac3b45185704fcfbdeeb71b0b05dfa0a1
受影响实体
暂无
补丁
- Matkt Hyperledger Besu 安全漏洞的修复措施<!--2021-12-13-->
还没有评论,来说两句吧...