漏洞信息详情
Go-Ethereum 代码问题漏洞
漏洞简介
Ethereum Go-ethereum是Ethereum社区的一个用Go语言实现以太坊协议的代码库。
Go-Ethereum 中存在代码问题漏洞,该漏洞源于产品允许攻击节点在一条消息中发送5120个未来的高油价交易,可以清除受害者节点内存池中的所有未完成的交易。攻击者可通过该漏洞导致拒绝服务。以下产品及版本受到影响:Go-Ethereum 1.10.12 版本及之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://go-ethereum.com
参考网址
来源:MISC
链接:http://go-ethereum.com
来源:MISC
链接:https://tristartom.github.io/docs/ccs21.pdf
来源:MISC
链接:http://ethereum.com
来源:MISC
链接:https://dl.acm.org/doi/pdf/10.1145/3460120.3485369
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-23327/
受影响实体
暂无
补丁
- Go-Ethereum 代码问题漏洞的修复措施<!--2022-3-4-->
还没有评论,来说两句吧...