脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
zkvyper ignored loop range bounds
脆弱性説明
zkvyper is a Vyper compiler. Starting in version 1.3.12 and prior to version 1.5.3, since LLL IR has no Turing-incompletness restrictions, it is compiled to a loop with a much more late exit condition. It leads to a loss of funds or other unwanted behavior if the loop body contains it. However, more real-life use cases like iterating over an array are not affected. No contracts were affected by this issue, which was fixed in version 1.5.3. Upgrading and redeploying affected contracts is the only way to avoid the vulnerability.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
脆弱性タイプ
不可达退出条件的循环(无限循环)
脆弱性タイトル
Vyper 安全漏洞
脆弱性説明
Vyper是EVM 的 Pythonic 智能合约语言。 Vyper存在安全漏洞,该漏洞源于 LLL IR 没有图灵不完备性限制,因此它被编译为具有更晚退出条件的循环。如果循环体包含它,它会导致资金损失或其他不良行为。
CVSS情報
N/A
脆弱性タイプ
N/A