PT-2024-40264 · Gnark · Gnark
Publicado
2024-10-29
·
Atualizado
2024-10-29
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas:
Versões do Gnark anteriores à 1.2.0
Descrição:
O problema diz respeito ao circuito de recursão do Gnark, que apresenta restrições na aritmética sobre o BabyBear quando o campo nativo do circuito ZKP é o campo escalar BN254. O problema decorre de uma verificação inadequada do intervalo dos valores BN254, que deveriam ser menores que o módulo do BabyBear. Nas versões afetadas, funções como
InvF e InvE utilizavam valores sem verificação de intervalo gerados por hints. Isso foi resolvido com a adição de verificações de intervalo nas versões 1.2.0 e superiores. O problema foi descoberto pela equipe do Succinct e corrigido e lançado em 48 horas.Recomendações:
Para versões anteriores à 1.2.0, atualize para a versão 1.2.0 ou superior para resolver o problema. Como solução temporária, considere adicionar verificações manuais de intervalo para valores Bn254 a fim de garantir que sejam menores que o módulo BabyBear até que um patch seja aplicado. Restrinja o uso de funções como
InvF e InvE, que dependem de valores de dicas sem verificação de intervalo, para minimizar o risco de exploração.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gnark