Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-39137

Опубликовано: 24 авг. 2021
Источник: nvd
CVSS3: 6.5
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

go-ethereum is the official Go implementation of the Ethereum protocol. In affected versions a consensus-vulnerability in go-ethereum (Geth) could cause a chain split, where vulnerable versions refuse to accept the canonical chain. Further details about the vulnerability will be disclosed at a later date. A patch is included in the upcoming v1.10.8 release. No workaround are available.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ethereum:go_ethereum:*:*:*:*:*:*:*:*
Версия от 1.10.0 (включая) до 1.10.8 (исключая)

EPSS

Процентиль: 52%
0.00289
Низкий

6.5 Medium

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-436
CWE-436

Связанные уязвимости

CVSS3: 6.5
debian
больше 4 лет назад

go-ethereum is the official Go implementation of the Ethereum protocol ...

CVSS3: 6.5
github
больше 4 лет назад

Ethereum Contains Consensus Flaw During Block Processing

CVSS3: 6.5
fstec
больше 4 лет назад

Уязвимость клиента Geth библиотеки протокола Ethereum языка программирования GO Go Ethereum, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 52%
0.00289
Низкий

6.5 Medium

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-436
CWE-436