CVE-2024-52918 - Crash using malicious BIP72 URI

来源:Bitcoin Core · 2024-07-03
Bitcoin

AI 摘要

一句话摘要: BIP72 URI漏洞可致Bitcoin-Qt因恶意大文件下载而崩溃,属中等风险。 关键事实: 1. 漏洞利用BIP72 URI的“r”参数指向大文件,导致Bitcoin-Qt内存耗尽崩溃。 2. 漏洞由Michael Ford(Fanquake)于2019年发现并报告,2024年7月公开披露。 3. 修复措施为移除BIP70支持,已于2020年发布的Bitcoin Core 0.20.0版本中完成。 涉及主体: Bitcoin-Qt、Bitcoin Core、Michael Ford(Fanquake)、Cory Fields、Wladimir Van Der Laan 可能影响: 该漏洞影响旧版Bitcoin Core用户(0.19.x及更早版本),可能被用于针对加密货币支付场景的拒绝服务攻击,但已修复且影响范围有限。 是否值得继续跟踪: 否。漏洞已修复且受影响的旧版本已停止支持,当前版本无风险,无需持续关注。 噪音/炒作风险: 低。漏洞技术细节清晰,影响范围明确,且已过时,缺乏炒作价值。

阅读原文 →

← 更多文章