Vulnerabilidad en Hyperbridge (CVE-2025-24800)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2025
Última modificación:
28/01/2025
Descripción
Hyperbridge es un coprocesador hiperescalable para interoperabilidad verificable entre cadenas. Se descubrió una vulnerabilidad crítica en el crate ismp-grandpa, que permitía a un probador malintencionado convencer fácilmente al verificador de la finalidad de encabezados arbitrarios. Esto podría usarse para robar fondos o comprometer otros tipos de aplicaciones entre cadenas. Esta vulnerabilidad se corrigió en 15.0.1.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Referencias a soluciones, herramientas e información
- https://github.com/polytope-labs/hyperbridge/pull/372/commits/f0e85db718f5165b06585a49b14a66f8ad643aea
- https://github.com/polytope-labs/hyperbridge/security/advisories/GHSA-wwx5-gpgr-vxr7
- https://github.com/polytope-labs/ismp-substrate/pull/64/commits/5ca3351a19151f1a439c30d5cbdbfdc72a11f1a8#diff-3835cc24fb2011b3e8246036059acd8c2c2a9a869eedf7a210d18edb6543318dL262



