目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2025-70955— TON 安全漏洞

EPSS 0.03% · P7
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-70955 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
A Stack Overflow vulnerability was discovered in the TON Virtual Machine (TVM) before v2024.10. The vulnerability stems from the improper handling of vmstate and continuation jump instructions, which allow for continuous dynamic tail calls. An attacker can exploit this by crafting a smart contract with deeply nested jump logic. Even within permissible gas limits, this nested execution exhausts the host process's stack space, causing the validator node to crash. This results in a Denial of Service (DoS) for the TON blockchain network.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
TON 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
TON是TON开源的一个区块链软件。 TON v2024.10之前版本存在安全漏洞,该漏洞源于对vmstate和continuation jump指令处理不当,可能导致攻击者通过特制智能合约造成堆栈溢出。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2025-70955 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-70955 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2026-02-13 · 共 15 条

CVE-2025-70121free5GC 安全漏洞
CVE-2025-70956TON 安全漏洞
CVE-2025-70093opensourcepos 安全漏洞
CVE-2025-70091opensourcepos 安全漏洞
CVE-2025-70094opensourcepos 安全漏洞
CVE-2025-70123free5GC 安全漏洞
CVE-2025-70866Lavalite CMS 安全漏洞
CVE-2025-70957TON 安全漏洞
CVE-2025-70122free5GC 安全漏洞
CVE-2025-70954TON 安全漏洞
CVE-2025-70095opensourcepos 安全漏洞
CVE-2025-66676IOBit Unlocker 安全漏洞
CVE-2025-69633PrestaShop 安全漏洞
CVE-2025-69770MojoPortal CMS 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2025-70955

暂无评论


发表评论