CVE-2024-52917 - Infinite loop bug in the miniupnp dependency

来源:Bitcoin Core · 2024-07-31
Bitcoin

AI 摘要

一句话摘要: Bitcoin Core依赖的miniupnp库存在无限循环漏洞,可能导致内存耗尽。 关键事实: 1. 漏洞影响启用-miniupnp选项的Bitcoin Core节点,攻击者可发送虚假UPnP响应耗尽内存。 2. 该漏洞于2021年9月在Bitcoin Core v22.0中修复,但直到2024年7月才公开披露。 3. 漏洞由Ronald Huveneers和Michael Ford报告,严重性评级为低。 涉及主体: Bitcoin Core项目、miniupnp项目、Ronald Huveneers(报告者)、Michael Ford(报告者) 可能影响: 对行业影响有限,因漏洞需本地网络访问且默认关闭,但提醒加密项目需持续审计第三方依赖安全性。 是否值得继续跟踪: 否,漏洞已修复且影响范围小,无持续跟踪价值。 噪音/炒作风险: 低,漏洞已修复多年且严重性低,不易引发市场炒作。

阅读原文 →

← 更多文章