2025-01-31
【以太坊客户端Geth发布“Schwarzschild”更新,修复旧版本漏洞】
最新报道,以太坊客户端Geth的开发人员于本周四发布了代号为“Schwarzschild”的1.14.13版本。此版本明确解决了影响Geth点对点(p2p)层的漏洞,该漏洞可能导致对运行它们的节点的拒绝服务攻击,并可能影响第2层客户端。Geth是以太坊使用最广泛的执行层客户端。该漏洞被归类为CVE-2025-24883,指出Geth版本“容易通过恶意p2p消息受到DoS攻击”。版本1.14.0似乎意外引入了此安全问题。运行Geth1.14(或更高版本,直到1.14.13)的用户被敦促更新到最新版本,以减轻节点崩溃或其他中断的风险。此次紧急发布至关重要,因为该漏洞最初由Polygon的安全研究人员发现,可能允许攻击者远程使运行易受攻击的Geth版本的节点崩溃。Geth团队澄清说,在v1.13.x系列上运行的节点不受此特定漏洞的影响。