لیجر نے ایک سیکیورٹی کمزوری کا اعلام کیا جس کے ذریعے سائنچر پیرامیٹر کو تبدیل کیا جا سکتا ہے

iconChainthink
بانٹیں
AI summary iconخلاصہ
لیجر نے ایک بلاک چین سیکیورٹی خامی کا اعلان کیا ہے جس سے ہوسٹ اسکرین تصدیق سے پہلے APDU کمانڈس ڈال سکتا ہے، جس سے نمایاں ڈیٹا اور دستخط شدہ پیرامیٹرز میں عدم مطابقت پیدا ہوتی ہے۔ یہ مسئلہ بلاک چین SDK میں ہے، نہ کہ ڈیوائس کے آپریٹنگ سسٹم یا فارم ویئر میں۔ SDK v26.6.1 میں اس کا اصلاحی اپڈیٹ دستیاب ہے۔ صارفین کو فارم ویئر اپڈیٹس سے مسئلہ حل نہیں ہوگا، انہیں Ledger Live کے ذریعے ایپس اپڈیٹ کرنا ہوگا۔ تھرڈ پارٹی ایپس پہلے ہی نئے SDK کے ساتھ دوبارہ تعمیر کر دی گئی ہیں۔

ChainThink کی خبر، 28 اگست، افسرانی اعلان کے مطابق، Ledger نے سیکیورٹی خامی کا اعلان کیا۔

یہ خرابی میزبان کو اسکرین تصدیق مکمل نہ ہونے پر نئے APDU حکم درج کرنے کی اجازت دیتی ہے، جس سے ڈیوائس کا نمایاں مواد آخری دستخط کے پیرامیٹرز کے ساتھ مطابقت نہیں رکھتا، جس کی وجہ سے صارف غیر جانبدارانہ طور پر تبدیل شدہ راستہ، رقم یا پتہ دستخط کر سکتا ہے۔

یہ خرابی ایپلیکیشن SDK لیول پر ہے، ڈیوائس کا آپریٹنگ سسٹم اور فرمویئر متاثر نہیں ہوتا۔ اس کا اصلاح شدہ ورژن SDK v26.6.1 کے ساتھ جاری کر دیا گیا ہے، صارفین کو متعلقہ ایپلیکیشنز کو Ledger Live کے ذریعے اپ ڈیٹ کرنا ہوگا، صرف فرمویئر اپ ڈیٹ کرنے سے مسئلہ حل نہیں ہوگا۔

تیسری طرف کے ڈیولپرز نے نئے SDK کے بنیاد پر ایپ کو دوبارہ تعمیر کیا ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔