Besu 修復 5 項安全漏洞:版本 26.7.1 已於 7 月 27 日發布
ChainCatcher 消息,以太坊客戶端 Besu 已在 7 月 27 日發布的 26.7.1 版本中修復區塊鏈安全公司 CertiK 發現的 5 項安全漏洞,並於 8 月 14 日發布 4 份詳細安全公告。漏洞細節延後披露,以便節點運營者完成升級部署。
CertiK 安全工程總監兼高級審計合夥人 Jialiang Chang 表示,補丁先行、細節後置的安排提供了 18 天緩衝期,節點運營者可識別受影響部署、測試新版本,並協調驗證者或聯盟參與方完成升級。相關漏洞涉及區塊廣播處理、未來高度共識提案快取、WebSocket 訂閱限制及 JSON-RPC 過濾器創建。若未修復,攻擊者可能耗盡節點內存或執行緒資源,影響節點可用性及共識處理。
CertiK 透過 Chain Scan 方法,在私有多節點測試網絡中對點對點、HTTP RPC、WebSocket RPC 及共識介面進行對抗性測試,並向 Besu 團隊提供可複現測試工具。CertiK 正在更新 Chain Scan,以擴大對公鏈網絡的全天候多節點測試。






