V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-24561
CVE
Критический

Vyper — это питонический язык смарт-контрактов для виртуальной машины ethereum. В версиях 0.3.10 и более ранних проверка границ для срезов …

CVSS
9.8
Критический
EPSS
0.01
p54
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Vyper — это питонический язык смарт-контрактов для виртуальной машины ethereum. В версиях 0.3.10 и более ранних проверка границ для срезов не учитывает возможность переполнения start + length, когда значения не являются литералами. Если функция slice() использует нелитеральный аргумент для переменной start или length, это создает возможность для злоумышленника переполнить проверку границ. Эту проблему можно использовать для выполнения OOB-доступа к адресам хранилища, памяти или calldata. Ее также можно использовать для повреждения слота длины соответствующего массива.

Теги · CWE
Удалённый запуск кодаБез аутентификации
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
Vyper ≤ 0.3.10
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.009 · p54
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
vyper*Отслеживается
Источники данных
CVE