PT-2025-5350 · Cometbft+1 · Cometbft+1

CVE-2025-24371

·

Publicado

2025-02-03

·

Atualizado

2026-04-28

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do CometBFT anteriores a 0.38.17 Versões do CometBFT anteriores a 1.0.1
Descrição O CometBFT é um mecanismo de replicação de máquina de estados determinístico, distribuído e tolerante a falhas bizantinas. No protocolo blocksync, os peers enviam suas alturas base e latest quando se conectam a um novo nó, que está sincronizando com o topo da rede. O código existente não verifica o caso em que um peer reporta primeiro uma altura latest X e imediatamente após uma altura Y, onde X > Y. Esta condição requer a introdução de código malicioso no full node que reporta primeiro uma altura latest inexistente e, em seguida, reporta uma altura latest menor, envolvendo nós que estão sincronizando usando o protocolo blocksync.
Recomendações Para versões anteriores a 0.38.17, atualize para a versão 0.38.17 ou posterior. Para versões anteriores a 1.0.1, atualize para a versão 1.0.1 ou posterior. Como medida temporária, os operadores podem tentar banir peers maliciosos da rede.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-24371
GHSA-22QQ-3XWM-R5X4
GO-2025-3442
OPENSUSE-SU-2025:14732-1
OPENSUSE-SU-2025_0429-1
SUSE-SU-2025:0429-1

Produtos afetados

Cometbft
Suse