Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en go-ethereum (CVE-2021-39137)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/08/2021
Última modificación:
31/08/2021

Descripción

go-ethereum es la implementación oficial Go del protocolo Ethereum. En versiones afectadas, una vulnerabilidad de consenso en go-ethereum (Geth) podría causar una división de cadena, donde las versiones vulnerables se niegan a aceptar la cadena canónica. Más adelante se divulgarán más detalles sobre la vulnerabilidad. Se incluye un parche en la próxima versión "v1.10.8". No se presentan soluciones disponibles.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ethereum:go_ethereum:*:*:*:*:*:*:*:* 1.10.0 (incluyendo) 1.10.8 (excluyendo)