CVE-2021-25837
شبكة كوزموس إيثرمنت <= v0.4.0 تتأثر بعدم اتساق دورة حياة ذاكرة التخزين المؤقت في وحدة EVM. بسبب عدم الاتساق بين دورة تخزين التخزين المؤقت ودورة معالجة...
- تم النشر
- 08/02/2021
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 73.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
شبكة كوزموس إيثرمنت <= v0.4.0 تتأثر بعدم اتساق دورة حياة ذاكرة التخزين المؤقت في وحدة EVM. بسبب عدم الاتساق بين دورة تخزين التخزين المؤقت ودورة معالجة المعاملات، يتم الاحتفاظ بتغييرات التخزين الناتجة عن معاملة فاشلة بشكل غير صحيح في الذاكرة. على الرغم من أن بيانات ذاكرة التخزين المؤقت السيئة سيتم التخلص منها في EndBlock، إلا أنها تظل صالحة في الكتلة الحالية، مما يتيح العديد من الهجمات المحتملة مثل "سك العملة التعسفي".
المصادر
1إثبات مفهوم استغلال لثغرة CVE-2021-25837 يستهدف Ethermint، موضحًا ثغرة حرجة في عقد blockchain المتوافقة مع Ethereum.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.