CVE编号
CVE-2018-12018利用情况
暂无补丁情况
N/A披露时间
2018-07-05漏洞描述
由于数组索引的整数签名错误,攻击者可以通过发送数据包发起拒绝服务攻击,因此在1.8以前的Go Ethereum(又名geth)中的LES协议实现中的GetBlockHeadersMsg处理程序可能会导致访问冲突使用-1 query.Skip值。易受攻击的远程节点会立即被这种攻击破坏,即EPoD((Ethereum Packet of Death)问题。<br><br>解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://github.com/ethereum/go-ethereum/commit/a5237a27eaf81946a3edb4fafe13ed... | |
https://github.com/ethereum/go-ethereum/pull/16891 | |
https://github.com/ethereum/go-ethereum/releases/tag/v1.8.11 | |
https://peckshield.com/2018/06/27/EPoD/ |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | ethereum | go_ethereum | * |
Up to (excluding) 1.8.11 |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 无
还没有评论,来说两句吧...