PT-2024-40969 · Solana · Solana Program Library
Publicado
2024-12-19
·
Atualizado
2024-12-19
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Solana Program Library (versões afetadas não especificadas)
Descrição
O problema decorre da função
unpack na biblioteca, que pode levar a um comportamento indefinido ao converter uma matriz u8 para tipos arbitrários. Isso se deve ao potencial de desreferências de ponteiros desalinhados ao converter para tipos que exigem um alinhamento de bytes maior. Por exemplo, atribuir u16 ao tipo T pode causar uma desreferência de ponteiro bruto desalinhada, resultando em um panic. Mesmo ao usar tipos alinhados ao mesmo byte que u8, como bool, pode-se construir um tipo ilegal, já que bool só pode ter padrões de bits específicos, levando a um comportamento indefinido.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Solana Program Library