GHSA-4jwq-572w-4388
Memory over-allocation in evm crate
Details
### Impact Prior to the patch, when executing specific EVM opcodes related to memory operations that use `evm_core::Memory::copy_large`, the crate can over-allocate memory when it is not needed, making it possible for an attacker to perform denial-of-service attack.
### Patches The flaw was corrected in commit `19ade85`. Users should upgrade to `==0.21.1, ==0.23.1, ==0.24.1, ==0.25.1, >=0.26.1`.
### Workarounds None. Please upgrade your `evm` crate version
### References Fix commit: https://github.com/rust-blockchain/evm/commit/19ade858c430ab13eb562764a870ac9f8506f8dd
### For more information If you have any questions or comments about this advisory: * Open an issue in [evm repo](https://github.com/rust-blockchain/evm) * Email [Wei](mailto:wei@that.world)
Are you affected?
Enter the version of the package you're using.
Affected packages
0Fixed in: 0.21.1Upgrade evm-core to 0.21.1 or newer (ecosystem crates.io).
0.22.0Fixed in: 0.22.1Upgrade evm to 0.22.1 or newer (ecosystem crates.io).
0.23.0Fixed in: 0.23.1Upgrade evm to 0.23.1 or newer (ecosystem crates.io).
0.24.0Fixed in: 0.24.1Upgrade evm to 0.24.1 or newer (ecosystem crates.io).
0.25.0Fixed in: 0.25.1Upgrade evm to 0.25.1 or newer (ecosystem crates.io).
0.26.0Fixed in: 0.26.1Upgrade evm to 0.26.1 or newer (ecosystem crates.io).
0.22.0Fixed in: 0.22.1Upgrade evm-core to 0.22.1 or newer (ecosystem crates.io).
0.23.0Fixed in: 0.23.1Upgrade evm-core to 0.23.1 or newer (ecosystem crates.io).
0.24.0Fixed in: 0.24.1Upgrade evm-core to 0.24.1 or newer (ecosystem crates.io).
0.25.0Fixed in: 0.25.1Upgrade evm-core to 0.25.1 or newer (ecosystem crates.io).
0.26.0Fixed in: 0.26.1Upgrade evm-core to 0.26.1 or newer (ecosystem crates.io).