PT-2022-22660 · Unknown · Hyperledger Fabric

CVE-2022-35253

·

Publicado

2022-09-23

·

Atualizado

2022-12-20

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Hyperledger Fabric anteriores à 2.4.6
Descrição
Existe uma vulnerabilidade no Hyperledger Fabric que poderia permitir que um invasor criasse uma solicitação não validada, causando potencialmente um ataque de negação de serviço. O serviço de gateway de pares não verifica a validade dos campos da proposta, o que poderia levar a uma proposta malformada que causasse a falha do serviço de pares.
Recomendações
Para versões do Hyperledger Fabric anteriores à 2.4.6, atualize para a versão 2.4.6 para resolver o problema. Como solução temporária, considere implementar verificações de validação adicionais nos campos da proposta para evitar que propostas malformadas causem a falha do serviço de gateway. Restrinja o acesso ao serviço de gateway para minimizar o risco de exploração até que a atualização possa ser aplicada.

Correção

Resource Exhaustion

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-35253
GHSA-9W7J-Q3XW-P9VH

Produtos afetados

Hyperledger Fabric