Vulnerabilidad en Frontier (CVE-2022-36008)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
19/08/2022
Última modificación:
25/08/2022
Descripción
Frontier es la capa de compatibilidad con Ethereum de Substrate. Ha sido detectado un problema de seguridad que afecta al análisis del resultado RPC de la razón de salida en caso de reversión de EVM. En la versión de lanzamiento, esto causaba que la razón de salida fuera analizada y devuelta por RPC de forma incorrecta. En la compilación de depuración, esto causaría un pánico de desbordamiento. No es necesario realizar ninguna acción, a menos que tenga un nodo puente que necesite distinguir diferentes motivos de salida de la reversión y utilice RPC para ello. Actualmente no se presentan mitigaciones conocidas.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:parity:frontier:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



