libp2p nodes vulnerable to OOM attack
Nadie ha tomado este issue todavía.
- Lenguaje dominante
- C++
- Estrellas
- 492
- Forks
- 130
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Descripción
Summary
This can occur because when a signed peer record is received, only the signature validity check is performed but the sender signature is not checked. Signed peer records from randomly generated peers can be sent by a malicious actor. A target node will accept the peer record as long as the signature is valid, and then stored in the peer store.
Expected behavior
reject peer on peer ID mismatch
Actual behavior
saved the mismatched peer
Relevant log output
Possible Solution
reject peer on peer ID mismatch
Version
No response
Would you like to work on fixing this bug ?
Yes
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
El issue no menciona archivos, pruebas ni puntos de entrada. Empieza rastreando el manejo de peer records firmados a través de la validación de peer ID y el peer store; el trabajo está terminado cuando un peer record con un peer ID que no coincide se rechaza en lugar de guardarse.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- cpp
- Área
- networking, security
- Tipo de issue
- Error
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Estado de actividad
- Estancado
- Claridad
- Necesita aclaración
- Aptitud para principiantes
- 35/100