CVE-2025-46597 - Highly unlikely remote crash on 32-bit systems
AI 摘要
一句话摘要: Bitcoin Core在32位系统上存在一个极难触发的远程崩溃漏洞,已在v30.0修复。 关键事实: 1. 漏洞仅影响32位系统,当区块大小超过1GB时,大小检查会溢出导致节点崩溃。 2. 利用条件苛刻:需受害者设置`-maxmempool`大于3GB,且内存池已有1GB交易。 3. 修复通过限制32位系统上`-maxmempool`的最大值间接实现,已于2025年10月10日发布。 涉及主体: Bitcoin Core项目、Pieter Wuille(发现者)、Antoine Poinsot(修复者) 可能影响: 对行业影响极小,因为32位系统在比特币网络中已非常罕见,且利用条件极为苛刻。 是否值得继续跟踪: 否。该漏洞严重性低,已修复且利用难度极高,对主流64位系统无影响。 噪音/炒作风险: 低。漏洞被明确标记为“Low”严重性,且披露内容详细说明了极低的实际风险,不易引发市场恐慌或炒作。