CVE-2020-12821
CVE-2020-12821
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 1.9%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
07 jul 2020Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Gossipsub 1.0 does not properly resist invalid message spam, such as an eclipse attack or a sybil attack.
Productos afectados
n/a · n/a¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
https://bitcoin.stackexchange.com/questions/61151/eclipse-attack-vs-sybil-attackhttps://gateway.ipfs.io/ipfs/QmPWuNBs8h6a8KamRvGqhTq5UDYJRQsEEy37zDKjujQQQm/Gossipsub%20Evaluation%20Report.pdfhttps://github.com/ipfs/blog/pull/450https://github.com/libp2p/specs/blob/master/pubsub/gossipsub/gossipsub-v1.1.mdhttps://github.com/libp2p/specs/tree/master/pubsub/gossipsub