Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8724-5xmm-w5xq

Опубликовано: 24 апр. 2024
Источник: github
Github: Прошло ревью
CVSS3: 3.7

Описание

CosmWasm affected by arithmetic overflows

Some mathematical operations in cosmwasm-std use wrapping math instead of panicking on overflow for very big numbers. This can lead to wrong calculations in contracts that use these operations.

Affected functions:

  • Uint{256,512}::pow / Int{256,512}::pow
  • Int{256,512}::neg

Affected if overflow-checks = true is not set:

  • Uint{64,128}::pow / Int{64,128}::pow
  • Int{64,128}::neg

Пакеты

Наименование

cosmwasm-std

rust
Затронутые версииВерсия исправления

>= 1.3.0, < 1.4.4

1.4.4

Наименование

cosmwasm-std

rust
Затронутые версииВерсия исправления

>= 1.5.0, < 1.5.4

1.5.4

Наименование

cosmwasm-std

rust
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.2

2.0.2

EPSS

Процентиль: 13%
0.00044
Низкий

3.7 Low

CVSS3

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 3.7
nvd
7 месяцев назад

The cosmwasm-std crate before 2.0.2 for Rust allows integer overflows that cause incorrect contract calculations.

EPSS

Процентиль: 13%
0.00044
Низкий

3.7 Low

CVSS3

Дефекты

CWE-190