PT-2025-5642 · Wasmvm · Wasmvm
Publicado
2025-02-04
·
Atualizado
2025-02-04
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas:
versões do wasmvm de 2.2.0 a 2.2.1
versões do wasmvm de 2.1.0 a 2.1.4
versões do wasmvm de 2.0.0 a 2.0.5
versões do wasmvm anteriores a 1.5.8
Descrição:
O problema pode ser usado para retardar a produção de blocos e requer um contrato malicioso. É improvável que cadeias permissionadas sejam afetadas.
Recomendações:
Para as versões de 2.2.0 a 2.2.1, atualize para a versão 2.2.2.
Para as versões de 2.1.0 a 2.1.4, atualize para a versão 2.1.5.
Para as versões de 2.0.0 a 2.0.5, atualize para a versão 2.0.6.
Para versões anteriores a 1.5.8, atualize para a versão 1.5.8.
Como solução temporária, considere restringir a implantação de contratos maliciosos até que um patch seja aplicado.
Siga suas práticas habituais para implantar atualizações na cadeia, observando que o patch quebra o consenso e requer um upgrade coordenado.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wasmvm