Unsafe Deserialization
Seguridad · Abismo
Una vulnerabilidad donde los datos de una cuenta se deserializan en un struct de Rust sin validar que la longitud de datos, discriminador o propietario de la cuenta sean los esperados, permitiendo a un atacante proporcionar datos malformados o fabricados que se parsean exitosamente pero contienen valores que manipulan la lógica del programa. Correccion: verificar propietario de cuenta, validar discriminador antes de la deserializacion, y usar los tipos de cuenta de Anchor (Account<'info, T>) que imponen verificaciones de propietario, discriminador y longitud automaticamente.