PT-2024-25033 · Unknown · Stellar-Core

CVE-2024-32985

·

Publicado

2024-05-09

·

Atualizado

2024-05-14

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Stellar-core anteriores à 20.4.0
Descrição
O problema está relacionado a uma condição de corrida com uma biblioteca de terceiros no Stellar-core, o que pode causar a falha aleatória dos nós principais. No entanto, a probabilidade de afetar a rede é baixa, pois os nós que falharam podem voltar a ficar online imediatamente.
Recomendações
Para versões anteriores à 20.4.0, atualize para a versão 20.4.0 do Stellar-core para aplicar a correção de código.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-32985
GHSA-MGX8-FRJX-X33M

Produtos afetados

Stellar-Core