关键信息 漏洞概述 标题: Underconstrained Vulnerability: Division 发布者: flaub 发布时间: 2天前 CVE ID: CVE-2025-54873 严重性: 中等 影响的包和版本 描述 问题: 对于某些输入到有符号整数除法,电路允许两个输出,其中只有一个有效。此外,除以零的结果未受约束。 发现工具: Picus tool from Veridise。 缓解措施 建议: 所有受影响用户应尽快升级。 具体措施: - 使用 crate 版本 < 2.2 的 Rust 应用程序应升级到版本 2.2.0 或更高。 - 使用官方 RISC Zero Verifier Router 的智能合约应用程序无需采取任何行动;zkVM 版本 2.2 已在所有官方路由器上激活,版本 2.1 已被禁用。 - 不使用验证器路由器的智能合约应用程序应更新其合约以发送验证调用到验证器的 2.2 版本。 参考资料 risc0/zirgen#249 #3235