PT-2025-5698 · Wasmvm · Wasmvm
Publicado
2025-02-04
·
Atualizado
2025-02-04
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas:
Versões do wasmvm de 2.2.0 a 2.2.1
Versões do wasmvm de 2.1.0 a 2.1.4
Versões do wasmvm de 2.0.0 a 2.0.5
Versões do wasmvm anteriores à 1.5.8
Descrição:
O problema pode ser usado para derrubar a chain e está presente tanto em chains permissionadas quanto sem permissão. No entanto, ele só pode ser acionado de forma confiável com um contrato malicioso, tornando as chains permissionadas menos suscetíveis a serem afetadas.
Recomendações:
Para as versões de 2.2.0 a 2.2.1, atualize para a versão 2.2.2.
Para as versões de 2.1.0 a 2.1.4, atualize para a versão 2.1.5.
Para as versões de 2.0.0 a 2.0.5, atualize para a versão 2.0.6.
Para versões anteriores à 1.5.8, atualize para a versão 1.5.8.
Para aplicar o patch, verifique a versão atual do wasmvm, atualize a dependência no seu go.mod para uma das versões corrigidas, execute
go mod tidy e faça o commit das alterações. Se estiver usando bibliotecas estáticas, atualize-as conforme necessário e verifique a versão atualizada do wasmvm. Siga as práticas habituais para implantar upgrades na chain.NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wasmvm