尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

Agent Dart证书验证漏洞深度解析

Agent Dart证书验证漏洞深度解析
📅 发布时间:2026/6/18 3:57:05
本文详细分析了Agent Dart库中存在的证书验证漏洞CVE-2024-48915,包括委托验证缺失canister_ranges检查和时间戳验证问题,这些安全缺陷可能导致子网冒充和证书无限期有效等严重风险。

Agent Dart缺失证书验证检查 · CVE-2024-48915

漏洞详情

包管理器: Pub
受影响版本: <= 1.0.0-dev.28
修复版本: 1.0.0-dev.29

漏洞描述

证书验证(位于lib/agent/certificate.dart)被发现存在两个问题:

  1. 委托验证问题:在委托验证过程中(_checkDelegation函数),未验证canister_ranges。不检查canister_ranges的影响是,一个子网可以代表另一个子网签署canister响应。更多详细信息可参考IC规范,也可参考agent-rs中的实现方式。

  2. 时间戳验证问题:证书的时间戳(即/time路径)未经验证,这意味着证书实际上没有过期时间。IC规范没有指定具体的过期时间,但给出了一些建议:"对于R.signatures和证书Cert中的时间戳,合理的过期时间为5分钟(类似于IC主网强制执行的最大允许入口过期时间)。委托需要至少一周的过期时间,因为IC主网仅在副本升级后刷新委托,而副本升级通常每周发生一次"。可参考agent-rs中的实现方式(此处和此处)。

此外,似乎副本签名查询功能尚未实现。

参考资料

  • GHSA-fmj7-7gfw-64pg
  • AstroxNetwork/agent_dart@0d20068
  • https://nvd.nist.gov/vuln/detail/CVE-2024-48915
  • https://github.com/AstroxNetwork/agent_dart/blob/f50971dfae3f536c1720f0084f28afbcf5d99cb5/lib/agent/certificate.dart#L162
  • https://github.com/AstroxNetwork/agent_dart/blob/main/lib/agent/certificate.dart

安全评分

严重程度: 高
CVSS总体评分: 7.6/10

CVSS v4基础指标

可利用性指标:

  • 攻击向量: 网络
  • 攻击复杂度: 高
  • 攻击要求: 无
  • 所需权限: 无
  • 用户交互: 被动

脆弱系统影响指标:

  • 机密性: 高
  • 完整性: 高
  • 可用性: 无

弱点分类

  • CWE-295: 不正确的证书验证 - 产品未验证或错误验证证书
  • CWE-347: 加密签名验证不当 - 产品未验证或错误验证数据的加密签名

时间线

  • 报告时间: 2024年10月15日
  • GitHub咨询数据库发布: 2024年10月15日
  • 最后更新: 2025年1月23日

报告者: eduarddfinity
修复开发者: AlexV525
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

相关新闻

  • 2025年北京集团法律顾问服务权威推荐榜单:私人法律顾问/高级法律顾问/社区法律顾问服务精选
  • 2025年合肥外呼系哪家好--外呼系统推荐
  • 2025年四川搭建网站维护服务权威推荐:四川网站搭建平台/四川企业网站开发/四川企业官网搭建公司源头机构精选

最新新闻

  • 混淆矩阵实战指南:从医疗诊断看分类模型评估本质
  • AI Studio实战指南:从提示词到可交付产品的完整工作流
  • 30+种音视频格式全免费转!2026在线保姆级大合集,这一篇够了 - 时时资讯
  • BoTorch实战指南:PyTorch原生贝叶斯优化原理与工程落地
  • Microchip嵌入式开发资源地图:从官方支持到实战工具链全解析
  • 多维聚合实战:从pandas滚动窗口到业务可解释指标

日新闻

  • 2026年不锈钢卷板厂家推荐排行榜:冷轧热轧/304/201不锈钢卷板,高颜值耐腐蚀源头厂家实力精选 - 企业推荐官【官方】
  • FLUX.1-dev FP8模型实战指南:24GB以下显卡高效部署方案
  • 2026佛山长途搬家价目表:跨省跨市搬家费用完整计算指南 - 从来都是英雄出少年

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号