RISC Null sikkerhetsavsløring En manglende begrensning ble nylig oppdaget i rv32im-kretsen. Dette problemet påvirker alle 3-registres RISC-V-instruksjoner (inkludert remu og divu) i risc0-zkvm 2.0.0, 2.0.1 og 2.0.2. Denne sårbarheten ble rapportert av Christoph Hochrainer via vårt @HackenProof bug bounty-program. Vi har evaluert alvorlighetsgraden av sårbarheten som "kritisk", og betalt en dusør på $50K. Problemet er løst og alle partnere er overført til 2.1.0. RISC Zero er fortsatt forpliktet til å tilby det høyeste nivået av åpenhet, proaktiv sikkerhet og integritet.
25,37K