Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la inconsistencia del ciclo de vida de la caché en el módulo EVM en Cosmos Network Ethermint (CVE-2021-25836)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/02/2021
Última modificación:
12/02/2021

Descripción

Cosmos Network Ethermint versiones anteriores e incluyendo a v0.4.0 está afectado por la inconsistencia del ciclo de vida de la caché en el módulo EVM. El bytecode establecido en una transacción FAILED permanece erróneamente en la memoria (stateObject.code) y se escribe posteriormente en el almacén persistente en la etapa Endblock, que puede ser usado para construir contratos de honeypot

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:chainsafe:ethermint:*:*:*:*:*:*:*:* 0.4.0 (incluyendo)


Referencias a soluciones, herramientas e información