利好

Besu 修复 5 项漏洞,涉及内存与线程资源消耗

09:40

Besu 26.7.1版本修复5项漏洞,涵盖区块处理及RPC限制,防范节点资源耗尽风险。

据 Woofun AI 消息,Besu 近日发布安全公告,披露由 CertiK 发现的五项漏洞及其修复情况。相关技术细节于 8 月 14 日公开,所有漏洞已在 7 月 27 日发布的 Besu 26.7.1 版本中完成修复。

漏洞涉及区块公告处理、未来区块高度共识提案缓存、WebSocket 订阅限制及未设置上限的 JSON-RPC 过滤器创建。在特定配置下,攻击者可能利用这些漏洞持续消耗节点内存或线程资源,进而影响节点可用性或共识处理。CertiK 通过自主开展的 Chain Scan 对抗性研究在私有多节点测试网络中发现上述问题,并向 Besu 提交了可复现的概念验证测试框架。

WOOFUN AI

影响力评估 · 一键速读

Besu 及时修复了可能导致节点资源耗尽的漏洞,体现了客户端对基础设施稳定性的重视。CertiK 通过自主研究而非商业委托发现漏洞,展示了第三方安全审计在去中心化网络中的补充价值。此类修复有助于降低恶意攻击导致节点离线或共识分歧的风险,维护以太坊网络的鲁棒性。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅