CVE-2025-54604 - Disk filling from spoofed self connections

来源:Bitcoin Core · 2025-10-24
Bitcoin

AI 摘要

一句话摘要: Bitcoin Core发现低危日志填充漏洞,攻击者可伪造自连接耗尽磁盘空间,已在v30.0修复。 关键事实: 1. 攻击者通过复用version消息nonce伪造自连接,导致Bitcoin Core无条件记录日志,缓慢填满磁盘。 2. 漏洞利用受限,因受害者初始连接默认60秒超时,且需长时间才能耗尽磁盘。 3. 修复方案为全面实施日志速率限制,防止同类攻击,于2025年10月10日在v30.0版本发布。 涉及主体: Bitcoin Core项目、Niklas Goegge(发现者)、Eugene Siegel(修复者)、practicalswift(早期贡献者) 可能影响: 对Bitcoin Core节点运营者构成低风险,但凸显了日志管理在区块链基础设施中的安全重要性;修复措施可提升整体抗日志洪水攻击能力,但影响范围有限。 是否值得继续跟踪: 否。漏洞已修复且严重性低,无持续跟踪价值;但可关注Bitcoin Core后续日志安全改进。 噪音/炒作风险: 低。漏洞细节明确、影响有限,且修复已发布,无炒作空间。

阅读原文 →

← 更多文章