漏洞信息详情
Go-Ethereum 代码问题漏洞
漏洞简介
Ethereum Go-ethereum是Ethereum社区的一个用Go语言实现以太坊协议的代码库。
Go-Ethereum 中存在代码问题漏洞,该漏洞源于当从一个账户发送5120笔未完成的高油价交易,这些交易会用光了账户的全部余额,并清除被攻击节点内存池中的所有未完成事务,然后占用内存池以阻止新的事务进入池。攻击者可通过该漏洞导致拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://go-ethereum.com
参考网址
来源:MISC
链接:http://go-ethereum.com
来源:MISC
链接:https://tristartom.github.io/docs/ccs21.pdf
来源:MISC
链接:http://ethereum.com
来源:MISC
链接:https://dl.acm.org/doi/pdf/10.1145/3460120.3485369
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-23328/
受影响实体
暂无
补丁
- Go-Ethereum 代码问题漏洞的修复措施<!--2022-3-4-->
还没有评论,来说两句吧...