Vulnerabilidad en el correo no deseado en Gossipsub (CVE-2020-12821)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/07/2020
Última modificación:
15/07/2020
Descripción
Gossipsub versión 1.0, no resiste apropiadamente el correo no deseado de mensajes no válidos, tal y como un ataque tipo eclipse o un ataque tipo sybil
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:protocol:gossipsub:1.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://bitcoin.stackexchange.com/questions/61151/eclipse-attack-vs-sybil-attack
- https://gateway.ipfs.io/ipfs/QmPWuNBs8h6a8KamRvGqhTq5UDYJRQsEEy37zDKjujQQQm/Gossipsub%20Evaluation%20Report.pdf
- https://github.com/ipfs/blog/pull/450
- https://github.com/libp2p/specs/blob/master/pubsub/gossipsub/gossipsub-v1.1.md
- https://github.com/libp2p/specs/tree/master/pubsub/gossipsub



