7.5

CVE-2022-23327

Exploit
A design flaw in Go-Ethereum 1.10.12 and older versions allows an attacker node to send 5120 future transactions with a high gas price in one message, which can purge all of pending transactions in a victim node's memory pool, causing a denial of service (DoS).
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
EthereumGo Ethereum Version <= 1.10.12
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.53% 0.664
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://ethereum.com
Broken Link
Not Applicable
https://dl.acm.org/doi/pdf/10.1145/3460120.3485369
Third Party Advisory
Exploit
Mitigation
Technical Description
https://tristartom.github.io/docs/ccs21.pdf
Third Party Advisory
Exploit
Mitigation
Technical Description