CVE-2024-52911 - Script Interpreter Remote Crash
AI 摘要
一句话摘要: Bitcoin Core存在高危漏洞,攻击者可利用释放后使用导致节点崩溃。 关键事实: 1. 漏洞影响Bitcoin Core 0.14.0至29.0版本,攻击者可通过构造特殊区块触发释放后使用(use-after-free)错误。 2. 漏洞源于C++局部对象析构顺序问题,导致预计算交易数据在后台验证线程仍访问时被销毁。 3. 该漏洞由MIT DCI的Cory Fields发现并报告,已在Bitcoin Core 29.0版本中修复。 涉及主体: Bitcoin Core项目、MIT DCI(Cory Fields)、Pieter Wuille 可能影响: 该漏洞可能导致比特币节点被远程崩溃,虽然利用难度较高(需有效工作量证明),但可能被用于拒绝服务攻击,影响比特币网络稳定性。 是否值得继续跟踪: 是。尽管已修复,但该漏洞揭示了区块链节点软件中并发编程的潜在风险,类似问题可能在其他加密货币节点软件中存在,值得持续关注相关安全实践。 噪音/炒作风险: 低。该漏洞属于技术性安全缺陷,已由核心开发者低调修复,且公开披露时间较晚(2026年),市场关注度有限,不存在过度炒作风险。