PT-2022-22660 · Unknown · Hyperledger Fabric
CVE-2022-35253
·
Publicado
2022-09-23
·
Atualizado
2022-12-20
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Hyperledger Fabric anteriores à 2.4.6
Descrição
Existe uma vulnerabilidade no Hyperledger Fabric que poderia permitir que um invasor criasse uma solicitação não validada, causando potencialmente um ataque de negação de serviço. O serviço de gateway de pares não verifica a validade dos campos da proposta, o que poderia levar a uma proposta malformada que causasse a falha do serviço de pares.
Recomendações
Para versões do Hyperledger Fabric anteriores à 2.4.6, atualize para a versão 2.4.6 para resolver o problema. Como solução temporária, considere implementar verificações de validação adicionais nos campos da proposta para evitar que propostas malformadas causem a falha do serviço de gateway. Restrinja o acesso ao serviço de gateway para minimizar o risco de exploração até que a atualização possa ser aplicada.
Correção
Resource Exhaustion
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hyperledger Fabric