Vulnerabilidad en ethereum (CVE-2025-53359)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/07/2025
Última modificación:
03/07/2025
Descripción
ethereum es una estructura común de ethereum para Rust. Antes de la versión 0.18.0 de ethereum crate, la maleabilidad de la firma (según EIP-2) solo se verificaba para transacciones heredadas, pero no para transacciones EIP-2930, EIP-1559 y EIP-7702. Esto representa una desviación de la especificación. La maleabilidad de la firma en sí no representa un problema de seguridad ni un riesgo tan alto si ethereum crate se utiliza en una blockchain de implementación única. Este problema se ha corregido en la versión 0.18.0. Una solución alternativa consiste en verificar manualmente la maleabilidad de las transacciones fuera de ethereum crate; sin embargo, se recomienda actualizar.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA