Besu发布5项已修复漏洞安全公告 感谢CertiK负责任披露

Besu发布5项已修复漏洞安全公告 感谢CertiK负责任披露

N
News Editor
2026-08-22 01:40:09
Besu近日发布四份安全公告,披露5项已修复漏洞,相关问题均已在7月27日上线的Besu 26.7.1版本中修复,技术细节于8月14日公开。漏洞涉及区块公告处理、未来区块高度共识提案缓存、WebSocket订阅限制和无上限JSON-RPC过滤器创建。CertiK在Chain Scan研究中发现这些问题,并向Besu提交了可复现测试框架,Besu在版本说明中对CertiK和EF Security表示感谢。

Besu披露5项已修复漏洞

Odaily星球日报讯,Besu近日发布四份安全公告,披露了由 CertiK 发现的 5 项漏洞及其修复情况。相关漏洞都已在 7 月 27 日发布的 Besu 26.7.1 版本中完成修复,技术细节则在 8 月 14 日正式公开。

这几项漏洞分别涉及区块公告处理、未来区块高度共识提案缓存、WebSocket 订阅限制,以及未设置上限的 JSON-RPC 过滤器创建。

漏洞影响节点可用性与共识处理

在特定配置下,攻击者可能借此持续消耗节点内存或线程资源,从而影响节点可用性或共识处理。

这些漏洞来自 CertiK 自主开展的 Chain Scan 对抗性研究。该研究基于私有多节点 Besu 测试网络,不涉及客户委托或商业项目。

CertiK 随后向 Besu 提交了全部漏洞,以及可复现的概念验证测试框架,并在修复版本发布前与对方保持保密协调。

Besu在版本说明中致谢

Besu 在版本说明中对 CertiK 和 EF Security 的负责任披露表示感谢。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
110

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。