Ethereum(ETH) çalıştırma istemcisi Besu, düğüm operatörlerini etkileyebilecek 5 güvenlik açığını kapatan 26.7.1 sürümünü yayınladı. Operatörlerin JSON-RPC filtreleri ve WebSocket abonelikleriyle ilgili yeni sınır değerlerini gözden geçirmesi gerekiyor.
Bitcoin.com News'in 21'inde (yerel saatle) aktardığına göre, Besu, blokzinciri güvenlik şirketi CertiK'in tespit ettiği 5 açığı 26.7.1 sürümünde giderdi. Besu, GitHub'daki sürüm notlarında bu sürümün güvenlik açıklarını düzelttiğini belirterek, sorumlu açıklama süreci için CertiK ve Ethereum Vakfı güvenlik ekibine (EF Security) 'teşekkür ederiz' dedi.
Düzeltilen açıklar, düğümlerde aşırı 'kaynak tüketimine' yol açabilecek türden hatalar olarak tanımlandı. Besu 26.7.1 ile birlikte 'eth_newFilter', 'eth_newBlockFilter' ve 'eth_newPendingTransactionFilter' gibi JSON-RPC filtre oluşturma sayısını varsayılan olarak 1000 ile sınırlayan bir seçenek, WebSocket üzerinden 'eth_subscribe' abonelik sayısını ise varsayılan olarak 100 bin ile sınırlayan bir seçenek eklendi.
Bitcoin.com News, CertiK araştırmacısı Jialiang Chang(Jialiang Chang)'ın, yamanın önce yayınlanıp ayrıntıların daha sonra açıklanması yönteminin saldırı detayları ifşa edilmeden önce operatörlere dağıtım için zaman tanıdığını açıkladığını aktardı.
Yorum 0