PT-2025-5642 · Wasmvm · Wasmvm

Publicado

2025-02-04

·

Atualizado

2025-02-04

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas: versões do wasmvm de 2.2.0 a 2.2.1 versões do wasmvm de 2.1.0 a 2.1.4 versões do wasmvm de 2.0.0 a 2.0.5 versões do wasmvm anteriores a 1.5.8
Descrição: O problema pode ser usado para retardar a produção de blocos e requer um contrato malicioso. É improvável que cadeias permissionadas sejam afetadas.
Recomendações: Para as versões de 2.2.0 a 2.2.1, atualize para a versão 2.2.2. Para as versões de 2.1.0 a 2.1.4, atualize para a versão 2.1.5. Para as versões de 2.0.0 a 2.0.5, atualize para a versão 2.0.6. Para versões anteriores a 1.5.8, atualize para a versão 1.5.8. Como solução temporária, considere restringir a implantação de contratos maliciosos até que um patch seja aplicado. Siga suas práticas habituais para implantar atualizações na cadeia, observando que o patch quebra o consenso e requer um upgrade coordenado.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-MX2J-7CMV-353C

Produtos afetados

Wasmvm