Vulnerabilidad en RISC Zero (CVE-2025-54873)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-369
División por cero
Fecha de publicación:
06/08/2025
Última modificación:
06/08/2025
Descripción
RISC Zero es una plataforma informática general verificable de conocimiento cero basada en zk-STARKs y la microarquitectura RISC-V. Los paquetes RISC risc0-zkvm, versiones 2.0.0 a 2.1.0, y risc0-circuit-rv32im y risc0-circuit-rv32im-sys, versiones 2.0.0 a 2.0.4, contienen vulnerabilidades donde la división de enteros con signo permite múltiples salidas para ciertas entradas, siendo solo una válida, y los resultados de la división por cero están subrestringidos. Este problema se ha corregido en risc0-zkvm, versiones 2.2.0 y 3.0.0 para los paquetes risc0-circuit-rv32im y risc0-circuit-rv32im-sys.



