Cosmos Network Ethermint 安全漏洞 CVE-2021-25837 CNNVD-202102-614

5.0 AV AC AU C I A
发布: 2021-02-08
修订: 2024-11-21

KamiD Cosmos Network Ethermint是美国KamiD个人组织的一个pre-alpha软件。提供了一个可扩展的高吞吐量权益证明区块链,与以太坊完全兼容且可互操作。Cosmos Network Ethermint是美国Cosmos Network公司的一个可扩展的高吞吐量权益证明区块链。它与以太坊完全兼容且可互操作。它使用Cosmos SDK构建,该SDK在Tendermint Core共识引擎之上运行。 Cosmos Network Ethermint v0.4.0版本及之前版本存在安全漏洞,该漏洞源于由于存储缓存周期和Tx处理周期之间的不一致,由失败事务引起的存储更改被不正确地保留在内存中。尽管坏的存储缓存数据将在端块被丢弃,但它仍然在当前块中有效,这使得许多可能的攻击成为可能,比如“任意薄荷令牌”。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息