CVE-2021-25837
Cosmos Network Ethermint <= v0.4.0 est affecté par une incohérence du cycle de vie du cache dans le module EVM. En raison de l'incohérence entre le cycle de...
- Publié
- 8 févr. 2021
- Mise à jour
- 3 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NFaible · 30 prochains jours
- Percentile
- 73,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Cosmos Network Ethermint <= v0.4.0 est affecté par une incohérence du cycle de vie du cache dans le module EVM. En raison de l'incohérence entre le cycle de mise en cache du Storage et le cycle de traitement des transactions, les modifications du Storage causées par une transaction échouée sont incorrectement conservées en mémoire. Bien que les données de cache de stockage erronées soient écartées à EndBlock, elles restent valides dans le bloc courant, ce qui permet de nombreuses attaques possibles telles qu'un « arbitrary mint token ».
Sources
1Exploit de preuve de concept pour CVE-2021-25837 ciblant Ethermint, démontrant une vulnérabilité critique dans les nœuds de blockchain compatibles Ethereum.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.