PT-2024-40316 · Solana · Solana Program Library
Publicado
2024-12-23
·
Atualizado
2024-12-23
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Solana Program Library (versões afetadas não especificadas)
Descrição
O problema decorre da função
unpack da biblioteca, que converte uma matriz u8 para tipos arbitrários. Isso pode levar a comportamentos indefinidos devido a desreferências de ponteiros desalinhados ao converter para tipos que exigem um alinhamento de bytes maior, como u16. Mesmo ao converter para tipos alinhados ao mesmo byte que u8, como bool, ela pode construir tipos ilegais, resultando em comportamento indefinido. A extensão total das possíveis explorações ainda não está clara, e o problema é relatado como inseguro.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Solana Program Library