Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыБотыEarnКопитрейдинг
Клиент Ethereum Geth выпускает обновление «Шварцшильд» для исправления уязвимости в предыдущей версии

Клиент Ethereum Geth выпускает обновление «Шварцшильд» для исправления уязвимости в предыдущей версии

Посмотреть оригинал
The BlockThe Block2025/01/31 08:23
Автор:The Block

Краткий обзор: Geth, реализация протокола Ethereum на Go, выпустила версию 1.14.13 с кодовым названием «Шварцшильд». Это обновление устраняет проблему в одноранговом (p2p) слое, которая могла бы привести к атакам типа отказ в обслуживании, затрагивая как Geth, так и потенциально клиентов второго уровня. Уязвимость, зарегистрированная как CVE-2025-24883, делает версии Geth начиная с 1.14.0 уязвимыми для DoS через вредоносные p2p-сообщения.

Клиент Ethereum Geth выпускает обновление «Шварцшильд» для исправления уязвимости в предыдущей версии image 0

Разработчики Geth, официальной реализации протокола Ethereum на языке Go, выпустили версию 1.14.13, кодовое имя «Шварцшильд», в четверг.

Этот выпуск специально устраняет уязвимость, которая затрагивает одноранговый (p2p) уровень Geth, что может привести к атакам отказа в обслуживании на узлы, их использующие, и потенциально повлиять на клиентов второго уровня.

Geth является наиболее широко используемым клиентом уровня исполнения для Ethereum.

Уязвимость, зарегистрированная как CVE-2025-24883, указывает, что версия Geth «уязвима для DoS через вредоносные p2p-сообщения». Версия 1.14.0, по-видимому, случайно ввела эту проблему безопасности.

Пользователям, использующим Geth 1.14 (или более поздние до 1.14.13), было рекомендовано обновиться до последней версии, чтобы снизить риск сбоев узлов или других нарушений.

«Если вы используете версию geth 1.14 или более позднюю, пожалуйста, обновитесь до самой новой версии. Узлы, работающие на v1.13.x, не затронуты», — отметил Мариус Ван Дер Вийден, разработчик Ethereum в команде клиента Geth.

Исправление в v1.14.13 было скоординировано с несколькими решениями второго уровня, чтобы обеспечить широкое обновление безопасности по всей экосистеме.

Этот экстренный выпуск был важен, поскольку ошибка, впервые выявленная исследователями безопасности в Polygon, могла потенциально позволить злоумышленникам удаленно отключать узлы, работающие на уязвимых версиях Geth. 

Команда Geth уточнила, что узлы, работающие на серии v1.13.x, не были затронуты этой конкретной уязвимостью.


0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

«Держите в мае и оставайтесь», — говорят аналитики, поскольку катализаторы биткойна, связанные с Трампом, перевешивают неопределенность стратегического резерва

Аналитики из K33 идут против старой пословицы, предлагая новый девиз на рынке биткоина: «держать в мае и оставаться». Они утверждают, что 2025 год будет отличаться от предыдущих летних спадов благодаря множеству катализаторов, связанных с Трампом, несмотря на то, что ключевой срок по Стратегическому резерву биткоина прошел без публичного объявления.

The Block2025/05/07 15:12
«Держите в мае и оставайтесь», — говорят аналитики, поскольку катализаторы биткойна, связанные с Трампом, перевешивают неопределенность стратегического резерва

Крупные биткойн-кошельки накапливают, в то время как другие продают: Santiment

Santiment утверждает, что «ключевые заинтересованные стороны в основном движутся в правильном направлении, если вы надеетесь» на Bitcoin за $100,000.

Cointelegraph2025/05/07 07:51
Крупные биткойн-кошельки накапливают, в то время как другие продают: Santiment