Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Py-EVM (CVE-2018-18920)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/11/2018
Última modificación:
04/02/2019

Descripción

Py-EVM v0.2.0-alpha.33 permite a los atacantes hacer una llamada vm.execute_bytecode que desencadena computation._stack.values con '"stack": 100, 100, 0]' donde se esperaba b'\x', resultando en un fallo de ejecución debido a un opcode no válido. Esto se relaciona con "smart contracts can be executed indefinitely without gas being paid".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ethereum:py-evm:0.2.0:alpha.33:*:*:*:*:*:*