Nulové zveřejnění zabezpečení RISC Chybějící omezení bylo nedávno objeveno v obvodu rv32im. Tento problém se týká všech instrukcí RISC-V se 3 registry (včetně remu a divu) v risc0-zkvm 2.0.0, 2.0.1 a 2.0.2. Tuto chybu zabezpečení nahlásil Christoph Hochrainer prostřednictvím našeho programu odměn za chyby @HackenProof. Vyhodnotili jsme závažnost chyby zabezpečení jako "kritickou" a vyplatili jsme odměnu 50 tisíc dolarů. Problém byl opraven a všichni partneři byli převedeni na verzi 2.1.0. RISC Zero je i nadále odhodlán poskytovat nejvyšší úroveň transparentnosti, proaktivního zabezpečení a integrity.
25,37K