CVE-2024-32972 – go-ethereum denial of service via malicious p2p message
https://notcve.org/view.php?id=CVE-2024-32972
go-ethereum (geth) is a golang execution layer implementation of the Ethereum protocol. Prior to 1.13.15, a vulnerable node can be made to consume very large amounts of memory when handling specially crafted p2p messages sent from an attacker node. The fix has been included in geth version `1.13.15` and onwards. go-ethereum (geth) es una implementación de la capa de ejecución golang del protocolo Ethereum. Antes de 13.01.15, se podía hacer que un nodo vulnerable consumiera cantidades muy grandes de memoria al manejar mensajes p2p especialmente manipulados enviados desde un nodo atacante. La solución se incluyó en la versión geth `1.13.15` y posteriores. • https://github.com/ethereum/go-ethereum/compare/v1.13.14...v1.13.15 https://github.com/ethereum/go-ethereum/security/advisories/GHSA-4xc9-8hmq-j652 • CWE-400: Uncontrolled Resource Consumption •