Move dili referans güvenlik kontrolü, hizmet reddi saldırısına neden olabilecek tam sayı taşması açığı içeriyor.

robot
Abstract generation in progress

Move dilinde yeni bir tam sayı taşma açığı keşfedildi

Son zamanlarda, Move dilinde yeni bir tam sayı taşma açığı keşfedildi. Bu açık, kod doğrulama aşamasındaki referans güvenlik kontrolü sırasında mevcuttur ve hizmet reddi saldırısına yol açabilir.

Move dili, byte kodunu yürütmeden önce kod doğrulaması yapar ve bu dört aşamaya ayrılır. Bu açık, referans güvenliği (reference_safety) aşamasında meydana geldi. Referans güvenliği kontrolü, kodda boş referansların olup olmadığını, değişken referans erişiminin güvenli olup olmadığını, küresel depolama referans erişiminin güvenli olup olmadığını gibi sorunları ana hatlarıyla doğrulamaktadır.

Numen Cyber'ın özel bulgusu, move dilinde bir yüksek riskli güvenlik açığı daha

Doğrulama sürecinde, her temel blok analiz edilecektir. Temel blok, giriş ve çıkış dışında dal yönergeleri olmayan bir kod dizisini ifade eder. Move, bytecode'u tarayarak dal ve döngü yönergelerini bularak temel blokları tanımlar.

Numen Cyber özel keşfi move dilinde bir başka yüksek riskli güvenlik açığı

Referans güvenlik kontrol modülü, fonksiyondaki temel blokların bytecode talimatlarını tarayarak referans işleminin yasal olup olmadığını belirler. Ana süreç şunları içerir: temel blok kodunu yürütmek, yürütme sonrası durumu oluşturmak, yürütme öncesi ve sonrası durumu birleştirip güncellemek ve sonraki bloklara yaymaktır.

Numen Cyber özel keşfi move dilinde bir yüksek riskli açık daha bulundu

Hata, birleştirme durumu sürecinde ortaya çıkmaktadır. Fonksiyon parametrelerinin sayısı ile yerel değişkenlerin sayısının toplamı 256'yı aştığında, u8 tipi kullanılarak depolandığı için tam sayı taşması meydana gelir. Bu, sonraki yürütmelerde var olmayan yerel değişkenlere erişilmesine neden olarak paniğe yol açar.

Numen Cyber, move dilinde yeni bir yüksek tehlike açığı keşfetti

Saldırgan, bu taşmayı kullanarak blok durumunu değiştiren döngüsel bir temel blok oluşturabilir. Yeniden çalıştırıldığında, var olmayan yerel değişken indeksine erişmek hizmet reddine yol açacaktır.

Numen Cyber, move dilinde bir başka kritik açığı keşfetti

Bu açık, sıkı bir şekilde tasarlanmış Move dilinin bile atlatılabilecek güvenlik açıkları barındırabileceğini göstermektedir. Move dili tasarımcılarının, benzer beklenmedik durumların meydana gelmesini önlemek için çalışma zamanında daha fazla kontrol eklemeleri önerilmektedir. Gelecekte Move dilinin güvenliğine yönelik araştırmaların daha da güçlendirilmesi gerekmektedir.

Numen Cyber, move dilinde bir yüksek risk açığı daha keşfetti

Numen Cyber'in özel keşfi move dilinde bir yüksek riskli açık daha bulundu

Numen Cyber, move dilinde bir yüksek risk açığı daha keşfetti

Numen Cyber'ın özel keşfi move dilinde bir başka yüksek riskli açık

Numen Cyber'in özel keşfi, move dilinde bir başka yüksek riskli güvenlik açığı

Numen Cyber, move dilinde başka bir yüksek riskli açık keşfetti

Numen Cyber, move dilinde başka bir yüksek riskli güvenlik açığını keşfetti

Numen Cyber'ın özel keşfi: move dilinde bir başka yüksek riskli güvenlik açığı

Numen Cyber, move dilinde bir başka yüksek riskli açığı keşfetti

Numen Cyber özel keşfi move dilinin bir başka yüksek riskli açığını buldu

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 7
  • Share
Comment
0/400
AirdropFreedomvip
· 14h ago
Açıklar oldukça ciddi.
View OriginalReply0
PretendingSeriousvip
· 14h ago
Kodlar kraldır, kontroller üstündür.
View OriginalReply0
NFTRegretDiaryvip
· 14h ago
Açıkları acilen düzeltmek gerekiyor.
View OriginalReply0
DefiEngineerJackvip
· 14h ago
*of* önemsiz u8 taşma sorunu
View OriginalReply0
WinterWarmthCatvip
· 14h ago
Tablonun dengesiz olmasına şaşmamalı.
View OriginalReply0
ForkPrincevip
· 14h ago
Taşma açığı çok ölümcül.
View OriginalReply0
DeFiAlchemistvip
· 14h ago
Sayısallar gizemli kusurları ortaya çıkarıyor.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)