PT-2026-93378 · Zenhive · Zenhive Mpp
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
ZenHive mpp versões 0.2.0 até 0.16.1
Descrição
A validação inadequada de equivalência insegura na entrada permite que um cliente remoto não autenticado ignore o portão de submissão duplicada do Tempo duas vezes usando uma única transação assinada. Em
MPP.Methods.Tempo, a função reserve hash atomic/2 reserva o slot de deduplicação pré-transmissão com base no hex fornecido pelo chamador via store key/1 em tx.raw, em vez de usar uma forma canônica da transação. Como o desserializador armazena o hex literalmente e aceita ambas as codificações de ID de recuperação, uma transação enviada com v=27 e depois com v=0 gera duas chaves de reserva distintas, permitindo que ambas alcancem o caminho de transmissão. O armazenamento de replay de credenciais em lib/mpp/replay.ex é ignorado para o tempo, deixando esta reserva como a única proteção. Dependendo da configuração do nó, isso pode resultar em uma rejeição de reuso de nonce ou na emissão de um segundo Payment-Receipt válido para um único pagamento on-chain.Recomendações
Atualize o ZenHive mpp para a versão 0.16.2 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zenhive Mpp