PT-2024-40053 · Eth Abi · Eth Abi

Publicado

2024-03-05

·

Atualizado

2024-03-05

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
eth-abi (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha de ponteiro recursivo. Isso pode causar um erro de estouro (OverflowError) ao decodificar uma carga maliciosamente criada usando a função decode do módulo eth abi. O erro ocorre porque a carga útil é grande demais para ser convertida em um ssize t de C. A vulnerabilidade pode ser acionada ao passar um bytearray criado de forma maliciosa para a função decode, o que pode levar a uma falha no sistema ou, potencialmente, permitir que um invasor execute código arbitrário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-3QWC-47JF-5RF7

Produtos afetados

Eth Abi