PT-2025-18320 · Base-X · Base-X

CVE-2025-27611

·

Publicado

2025-04-30

·

Atualizado

2025-05-02

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas versões do base-x anteriores a 3.0.11 versão 4.0.0 do base-x versão 5.0.0 do base-x
Descrição A falha permite que atacantes potencialmente enganem os usuários, induzindo-os a enviar fundos para um endereço não intencionado. Isso é possibilitado por um problema no codificador e decodificador base-x, que utiliza compressão de zeros à esquerda similar ao Bitcoin.
Recomendações Para versões anteriores a 3.0.11, atualize para a versão 3.0.11 ou posterior. Para a versão 4.0.0, atualize para a versão 4.0.1 ou posterior. Para a versão 5.0.0, atualize para a versão 5.0.1 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-27611
GHSA-XQ7P-G2VC-G82P
RHSA-2025:10452
RHSA-2025:10453

Produtos afetados

Base-X