PT-2024-40316 · Solana · Solana Program Library

Publicado

2024-12-23

·

Atualizado

2024-12-23

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Solana Program Library (versões afetadas não especificadas)
Descrição
O problema decorre da função unpack da biblioteca, que converte uma matriz u8 para tipos arbitrários. Isso pode levar a comportamentos indefinidos devido a desreferências de ponteiros desalinhados ao converter para tipos que exigem um alinhamento de bytes maior, como u16. Mesmo ao converter para tipos alinhados ao mesmo byte que u8, como bool, ela pode construir tipos ilegais, resultando em comportamento indefinido. A extensão total das possíveis explorações ainda não está clara, e o problema é relatado como inseguro.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-H6XM-C6R4-VMWF

Produtos afetados

Solana Program Library