CVE-2021-25837
Rede Cosmos Ethermint <= v0.4.0 é afetada por inconsistência no ciclo de vida do cache no módulo EVM. Devido à inconsistência entre o ciclo de cache do...
- Publicado
- 8 de fev. de 2021
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 73,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Rede Cosmos Ethermint <= v0.4.0 é afetada por inconsistência no ciclo de vida do cache no módulo EVM. Devido à inconsistência entre o ciclo de cache do Storage e o ciclo de processamento de Tx, as alterações de Storage causadas por uma transação com falha são indevidamente reservadas na memória. Embora os dados ruins do cache de storage sejam descartados no EndBlock, eles ainda são válidos no bloco atual, o que possibilita muitos ataques possíveis, como uma "cunhagem arbitrária de token".
Fontes
1Exploit de prova de conceito para CVE-2021-25837 visando Ethermint, demonstrando uma vulnerabilidade crítica em nós de blockchain compatíveis com Ethereum.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.