Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Stellar-core (CVE-2024-32985)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
14/05/2024
Última modificación:
14/05/2024

Descripción

Stellar-core es una implementación de referencia para el agente peer-to-peer que gestiona la red Stellar. Antes de 20.4.0, los nodos principales podían bloquearse aleatoriamente debido a una condición de ejecución con una librería de terceros. La probabilidad de afectar la red es baja ya que los nodos bloqueados vuelven a estar en línea de inmediato. La mitigación de corrección de código es parte de la versión Stellar-core v20.4.0

Referencias a soluciones, herramientas e información