中国站

Vyper 缓冲区错误漏洞

CNNVD-ID编号 CNNVD-202402-057 CVE编号 CVE-2024-24561
发布时间 2024-02-01 更新时间 2024-02-02
漏洞类型 缓冲区错误 漏洞来源 暂无
危险等级 N/A 威胁类型 N/A
厂商 个人开发者

漏洞介绍

Vyper是EVM 的 Pythonic 智能合约语言。 Vyper 0.3.10及之前版本存在缓冲区错误漏洞,该漏洞源于slice() 函数的边界检查可能会溢出,攻击者利用该漏洞可以对存储、内存或调用数据地址进行 OOB 访问,还可破坏相应数组的长度槽。

漏洞补丁

目前暂无Vyper 缓冲区错误漏洞的补丁信息,如Vyper 缓冲区错误漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源

CNNVD

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间