PT-2024-40264 · Gnark · Gnark

Publicado

2024-10-29

·

Atualizado

2024-10-29

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas:
Versões do Gnark anteriores à 1.2.0
Descrição:
O problema diz respeito ao circuito de recursão do Gnark, que apresenta restrições na aritmética sobre o BabyBear quando o campo nativo do circuito ZKP é o campo escalar BN254. O problema decorre de uma verificação inadequada do intervalo dos valores BN254, que deveriam ser menores que o módulo do BabyBear. Nas versões afetadas, funções como InvF e InvE utilizavam valores sem verificação de intervalo gerados por hints. Isso foi resolvido com a adição de verificações de intervalo nas versões 1.2.0 e superiores. O problema foi descoberto pela equipe do Succinct e corrigido e lançado em 48 horas.
Recomendações:
Para versões anteriores à 1.2.0, atualize para a versão 1.2.0 ou superior para resolver o problema. Como solução temporária, considere adicionar verificações manuais de intervalo para valores Bn254 a fim de garantir que sejam menores que o módulo BabyBear até que um patch seja aplicado. Restrinja o uso de funções como InvF e InvE, que dependem de valores de dicas sem verificação de intervalo, para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-F77Q-R5QM-W4M8

Produtos afetados

Gnark