Besu发布四份安全公告,披露由CertiK发现的五项漏洞,涉及区块公告处理、未来区块高度共识提案缓存、WebSocket订阅限制及JSON-RPC过滤器创建等问题。攻击者可能消耗节点内存或线程资源,影响可用性。漏洞已在Besu 26.7.1版本修复,技术细节于8月14日公开。CertiK在自主研究中发现漏洞并提交可复现测试框架,与团队保密协调。Besu对CertiK和EF Security的负责任披露表示感谢。
其他报道 (3条)