PT-2025-5698 · Wasmvm · Wasmvm

Publicado

2025-02-04

·

Atualizado

2025-02-04

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas: Versões do wasmvm de 2.2.0 a 2.2.1 Versões do wasmvm de 2.1.0 a 2.1.4 Versões do wasmvm de 2.0.0 a 2.0.5 Versões do wasmvm anteriores à 1.5.8
Descrição: O problema pode ser usado para derrubar a chain e está presente tanto em chains permissionadas quanto sem permissão. No entanto, ele só pode ser acionado de forma confiável com um contrato malicioso, tornando as chains permissionadas menos suscetíveis a serem afetadas.
Recomendações: Para as versões de 2.2.0 a 2.2.1, atualize para a versão 2.2.2. Para as versões de 2.1.0 a 2.1.4, atualize para a versão 2.1.5. Para as versões de 2.0.0 a 2.0.5, atualize para a versão 2.0.6. Para versões anteriores à 1.5.8, atualize para a versão 1.5.8. Para aplicar o patch, verifique a versão atual do wasmvm, atualize a dependência no seu go.mod para uma das versões corrigidas, execute go mod tidy e faça o commit das alterações. Se estiver usando bibliotecas estáticas, atualize-as conforme necessário e verifique a versão atualizada do wasmvm. Siga as práticas habituais para implantar upgrades na chain.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-23QP-3C2M-XX6W

Produtos afetados

Wasmvm