Vulnerabilidad en el protocolo de consenso Proof-of-Stake (PoS) de Ethereum (CVE-2021-42766)
Severidad:
CRÍTICA
Type:
No Disponible / Otro tipo
Fecha de publicación:
20/10/2021
Última modificación:
26/10/2021
Descripción
El protocolo de consenso Proof-of-Stake (PoS) de Ethereum versiones hasta el 19-10-2021, permite a un adversario causar una denegación de servicio (reorganizaciones de la cadena de consenso de largo alcance), incluso cuando este adversario presenta poco interés y no puede influir en la propagación de los mensajes de la red. Esto puede causar una paralización del protocolo, o un aumento de las ganancias de los comprobadores individuales
Impacto
Puntuación base 3.x
9.10
Severidad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Severidad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:proof-of-stake_ethereum_project:proof-of-stake_ethereum:*:*:*:*:*:*:*:* | 2021-10-19 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página