Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23066

Опубликовано: 09 мая 2022
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

In Solana rBPF versions 0.2.26 and 0.2.27 are affected by Incorrect Calculation which is caused by improper implementation of sdiv instruction. This can lead to the wrong execution path, resulting in huge loss in specific cases. For example, the result of a sdiv instruction may decide whether to transfer tokens or not. The vulnerability affects both integrity and may cause serious availability problems.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:solana:rbpf:0.2.26:*:*:*:*:*:*:*
cpe:2.3:a:solana:rbpf:0.2.27:*:*:*:*:*:*:*

EPSS

Процентиль: 78%
0.01129
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-682

Связанные уязвимости

CVSS3: 9.1
github
больше 3 лет назад

Incorrect Calculation in solana_rbpf

EPSS

Процентиль: 78%
0.01129
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-682