CRITICAL✓ PATCH🇬🇧 English

CVE-2022-23066

Błędne obliczenia instrukcji sdiv w Solana rBPF — ryzyko utraty tokenów

CVSS 9.1v3.1pub. 2022-05-09upd. 2024-11-21

Wersje 0.2.26 i 0.2.27 biblioteki Solana rBPF zawierają błąd w implementacji instrukcji sdiv (signed division), prowadzący do nieprawidłowych obliczeń. Podatność może skutkować wykonaniem błędnej ścieżki kodu, co w skrajnych przypadkach może powodować nieautoryzowane lub zablokowane transfery tokenów.

Pokaż oryginał (EN)

In Solana rBPF versions 0.2.26 and 0.2.27 are affected by Incorrect Calculation which is caused by improper implementation of sdiv instruction. This can lead to the wrong execution path, resulting in huge loss in specific cases. For example, the result of a sdiv instruction may decide whether to transfer tokens or not. The vulnerability affects both integrity and may cause serious availability problems.

🤖 Analiza AI
Jak działa

Błąd (CWE-682 — Incorrect Calculation) wynika z nieprawidłowej implementacji instrukcji sdiv w wirtualnej maszynie rBPF (Restricted Berkeley Packet Filter) używanej przez sieć Solana do wykonywania smart kontraktów. Wynik operacji dzielenia ze znakiem jest obliczany niepoprawnie, przez co logika warunkowa zależna od tego wyniku może podjąć błędną decyzję — na przykład wykonać lub pominąć transfer tokenów wbrew zamierzonemu zachowaniu kontraktu. Podatność jest dostępna zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, ponieważ wykonanie kodu kontraktu jest inicjowane przez transakcje sieciowe.

Skutki

Atakujący lub błędnie wykonany kontrakt może doprowadzić do nieautoryzowanego transferu tokenów, jego zablokowania lub poważnych zakłóceń dostępności usług finansowych działających na sieci Solana. Podatność narusza zarówno integralność danych, jak i dostępność systemu.

Mitygacja

Należy zaktualizować bibliotekę Solana rBPF do wersji zawierającej poprawkę dostępną w repozytorium GitHub (commit e61e045f8c244de978401d186dcfd50838817297). Wszystkie środowiska korzystające z wersji 0.2.26 lub 0.2.27 powinny niezwłocznie zastosować tę aktualizację.

Kogo dotyczy

Solana rBPF w wersjach 0.2.26 oraz 0.2.27

Uwagi

Podatność została wykryta i opisana przez zespół BlockSec, który opublikował szczegółową analizę techniczną wskazującą na scenariusz utraty tokenów jako konkretny przykład skutku błędu (źródło: blocksecteam.medium.com).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Solana Rbpf

    APP
    Solana
    0.2.260.2.27
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje