QID 995491
Date Published: 2023-10-03
QID 995491: GO (Go) Security Update for github.com/Consensys/gnark-crypto (GHSA-9xfq-8j3r-xp5g)
Consensys gnark-crypto through 0.11.2 allows Signature Malleability. This occurs because deserialisation of EdDSA and ECDSA signatures does not ensure that the data is in a certain interval.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-9xfq-8j3r-xp5g for updates and patch information.
Vendor References
- GHSA-9xfq-8j3r-xp5g -
github.com/advisories/GHSA-9xfq-8j3r-xp5g
CVEs related to QID 995491
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-9xfq-8j3r-xp5g | github.com/Consensys/gnark-crypto |
|