CVE-2022-21685
Integer underflow in Frontier
Severity Score
Exploit Likelihood
Affected Versions
Public Exploits
0Exploited in Wild
-Decision
Descriptions
Frontier is Substrate's Ethereum compatibility layer. Prior to commit number `8a93fdc6c9f4eb1d2f2a11b7ff1d12d70bf5a664`, a bug in Frontier's MODEXP precompile implementation can cause an integer underflow in certain conditions. This will cause a node crash for debug builds. For release builds (and production WebAssembly binaries), the impact is limited as it can only cause a normal EVM out-of-gas. Users who do not use MODEXP precompile in their runtime are not impacted. A patch is available in pull request #549.
Frontier es la capa de compatibilidad con Ethereum de Substrate. Antes del número de commit "8a93fdc6c9f4eb1d2f2a11b7ff1d12d70bf5a664", un error en la implementación de precompilación MODEXP de Frontier puede causar un desbordamiento de enteros en determinadas condiciones. Esto causará un bloqueo del nodo en las versiones de depuración. Para las compilaciones de lanzamiento (y los binarios WebAssembly de producción), el impacto es limitado, ya que sólo puede causar un desbordamiento normal de EVM. Los usuarios que no usan la precompilación MODEXP en su tiempo de ejecución no están afectados. Un parche está disponible en el pull request #549
CVSS Scores
SSVC
- Decision:-
Timeline
- 2021-11-16 CVE Reserved
- 2022-01-14 CVE Published
- 2023-09-05 EPSS Updated
- 2024-08-03 CVE Updated
- ---------- Exploited in Wild
- ---------- KEV Due Date
- ---------- First Exploit
CWE
- CWE-191: Integer Underflow (Wrap or Wraparound)
CAPEC
References (3)
URL | Tag | Source |
---|
URL | Date | SRC |
---|
URL | Date | SRC |
---|
Affected Vendors, Products, and Versions
Vendor | Product | Version | Other | Status | ||||||
---|---|---|---|---|---|---|---|---|---|---|
Vendor | Product | Version | Other | Status | <-- --> | Vendor | Product | Version | Other | Status |
Parity Search vendor "Parity" | Frontier Search vendor "Parity" for product "Frontier" | <= 2022-01-13 Search vendor "Parity" for product "Frontier" and version " <= 2022-01-13" | - |
Affected
|