PT-2025-31154 · Polkadot · Polkadot Frontier
CVE-2025-54429
·
Publicado
2025-07-28
·
Atualizado
2025-07-28
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Polkadot Frontier anteriores a 0822030
Descrição
O Polkadot Frontier é uma camada de compatibilidade com Ethereum e EVM para Polkadot e Substrate. A implementação de
CallableByContract identificou incorretamente endereços de contrato criados via CREATE ou CREATE2 como contas de propriedade externa (EOA), em vez de identificá-los corretamente como contas de contrato. Este problema afeta usuários que utilizam implementações de pré-compilação personalizadas que dependem da distinção entre AddressType::EOA e AddressType::Contract. A vulnerabilidade não é diretamente explorável nas pré-compilações predefinidas dentro do Frontier.Recomendações
Atualize o Polkadot Frontier para a versão 0822030 ou posterior.
Exploit
Correção
Incorrect Type Conversion or Cast
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Polkadot Frontier