CVE-2025-54605 - Disk filling from invalid blocks
AI 摘要
一句话摘要: Bitcoin Core发现日志填充漏洞,攻击者可致节点磁盘耗尽,已修复。 关键事实: 1. 漏洞CVE-2025-54605允许攻击者通过反复发送无效区块,使受害者节点日志无限制写入,最终填满磁盘。 2. 该漏洞被评定为低严重性,利用难度高,需长时间攻击才能造成影响。 3. 修复方案为全面实施日志速率限制,已于2025年10月10日在Bitcoin Core v30.0中发布。 涉及主体: Bitcoin Core项目、Niklas Goegge(发现者)、Eugene Siegel(独立发现者)、practicalswift(贡献者) 可能影响: 该漏洞暴露了区块链节点日志管理的安全盲点,可能促使其他项目加强日志速率限制和磁盘空间保护机制,提升整体网络抗攻击能力。 是否值得继续跟踪: 是。虽然漏洞严重性低,但反映了节点资源管理类攻击的潜在风险,未来类似攻击模式可能在其他区块链项目中出现,值得关注行业安全最佳实践的演进。 噪音/炒作风险: 低。该漏洞细节清晰、修复明确,且被合理评估为低风险,不存在夸大或恐慌性传播的基础。