PT-2024-40047 · Ckb · Ckb
Publicado
2024-02-03
·
Atualizado
2024-02-03
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
CKB (versões afetadas não especificadas)
Descrição
Uma falha permite que um invasor crie uma mensagem com tamanho compactado inferior ao limite do pacote, mas com um comprimento descompactado muito grande, como 1 GB. Isso pode fazer com que um nó consuma uma quantidade significativa de memória ao processar mensagens de rede. Em sistemas com menos de 1 GB de memória, o processo pode ser encerrado diretamente devido a um erro de falta de memória.
Recomendações
Para resolver o problema, o nó deve verificar o tamanho descompactado antes de alocar memória para a mensagem. Como solução temporária, considere implementar verificações de alocação de memória para evitar o uso excessivo de memória até que um patch esteja disponível.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ckb