CVE-2024-52920 - DoS using huge GETDATA messages
AI 摘要
一句话摘要: Bitcoin Core旧版本存在GETDATA消息导致CPU耗尽DoS漏洞,已在0.20.0修复。 关键事实: 1. 恶意GETDATA消息可导致接收节点CPU占用100%并陷入无限循环。 2. 漏洞影响Bitcoin Core 0.20.0之前版本,每个攻击节点额外消耗1.5MB内存。 3. 漏洞由John Newbery发现并修复,2020年已合并补丁,2024年7月公开披露。 涉及主体: Bitcoin Core项目、John Newbery(发现者/修复者) 可能影响: 对当前运行0.19.x及更早版本的节点构成低风险DoS威胁,但主流节点已升级,影响有限。 是否值得继续跟踪: 否,漏洞已修复且旧版本已停止支持,无持续跟踪价值。 噪音/炒作风险: 低,漏洞严重性评级为Low,且修复时间久远(2020年),公开披露仅为常规流程。