libp2p 是 libp2p 网络栈的 JavaScript 实现。在 8.0.0 到 12.0.24 版本中, (位于 )在验证 签名时使用了 ,但并未强制要求签名负载中的 必须等于通过 推导出的签名者 Peer ID。 选项仅检查信封的签名者,而 gossipsub 的 Peer Exchange 路径允许攻击者将自己的 Peer ID 作为 传入。因此,攻击者可以用自己的密钥对记录进行签名,在负载中填入受害者的 Peer ID 和攻击者控制的多地址(multiaddrs),从而将经过认证的地址存储到受害者的
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-86040 | 7.5 HIGH | libp2p: Unbounded RPC decode + synchronous subscription processing in @libp2p/floodsub all |
| CVE-2026-86038 | 7.5 HIGH | libp2p: Gossipsub StrictSign accepts attacker-signed messages as a victim RSA peer ID |
No comments yet