以太坊客户端Geth发布施瓦西更新修复旧版本安全漏洞
来源:互联网时间:2025-01-31 15:24:13
以太坊客户端Geth的开发团队在本周四发布了代号为“Schwarzschild”的1.14.13版本。该版本专门修复了一个影响Geth点对点(p2p)层的漏洞,该漏洞可能导致对运行该客户
以太坊客户端Geth的开发团队在本周四发布了代号为“Schwarzschild”的1.14.13版本。该版本专门修复了一个影响Geth点对点(p2p)层的漏洞,该漏洞可能导致对运行该客户端的节点进行拒绝服务攻击,并可能对第二层客户端产生影响。Geth是以太坊最广泛使用的执行层客户端。这个漏洞被标记为CVE-2025-24883,指出Geth版本“容易受到恶意p2p信息的DoS攻击”。版本1.14.0似乎不小心引入了这个安全问题。使用Geth 1.14(或更高版本,直到1.14.13)的用户被提醒应及时更新到最新版本,以降低节点崩溃或其他中断的风险。
此次紧急发布尤为重要,因为该漏洞最初是由Polygon的安全研究人员发现的,可能允许攻击者远程使运行易受攻击的Geth版本的节点崩溃。Geth团队确认,运行在v1.13.x系列的节点不受此特定漏洞的影响。