
Mitre https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12018
Go Ethereum(別名geth)1.8.11以前のLESプロトコル実装におけるGetBlockHeadersMsgハンドラは、配列インデックスの整数符号エラーによりアクセス違反を引き起こす可能性があります。これにより、攻撃者はクエリのSkip値に-1を指定したパケットを送信してサービス拒否攻撃を仕掛けることができます。脆弱なリモートノードはこのような攻撃により即座にクラッシュします。これはEPoD(Ethereum Packet of Death)問題として知られています。
Mainnet
python3 exploit.py --mainnet --enode 'enode'
Testnet
python3 exploit.py --enode 'enode'
py-evmライブラリとの依存関係の問題が発生する可能性があります。このエクスプロイトは、リリースTrinity v0.1.0-alpha.16 "Ada Lovelace"で動作します。