关键信息 漏洞概述 标题: Denial of service when computing scalar multiplication using fake-GLV algorithm 严重性: High (7.5/10) CVE ID: CVE-2025-58157 影响 受影响版本: v0.12.0 修复版本: >=v0.13.0 描述: 在某些曲线中使用fake-GLV算法进行标量乘法时,如果输入不合适,算法可能无法快速收敛,导致拒绝服务攻击。 修复措施 补丁: 已在gnark-crypto commit 566998 中修复。 依赖更新: 在gnark commit 68be6ce 中实现。 解决方案 无需重新编译电路: 问题存在于提示函数中,用户只需更新gnark-crypto依赖到修复版本即可。 参考资料 Bug报告: #1483 Fake GLV描述: 链接 CVSS v3 基本指标 攻击向量: Network 攻击复杂度: Low 所需权限: None 用户交互: None 范围: Unchanged 机密性影响: None 完整性影响: None 可用性影响: High