CVE-2024-52916 - Memory DoS using low-difficulty headers

来源:Bitcoin Core · 2024-07-03
Bitcoin

AI 摘要

一句话摘要: Bitcoin Core 0.12.0至0.15.0版本存在内存耗尽漏洞,可被低难度区块头攻击。 关键事实: 1. 漏洞允许攻击者通过发送低难度区块头(父块为创世块)无限增长mapBlockIndex,导致节点内存耗尽崩溃。 2. 该漏洞在2017年通过PR #11028修复,并于0.15.0版本发布补丁。 3. 漏洞由Cory Fields发现并负责任地披露,2024年7月3日公开披露。 涉及主体: Bitcoin Core项目、Cory Fields(发现者)、Pieter Wuille(修复者) 可能影响: 提醒行业注意历史版本节点软件的安全维护,尤其是对低难度区块头攻击的防御机制(如headers预同步)的重要性,可能促使节点运营者升级至安全版本。 是否值得继续跟踪: 否。漏洞已修复多年,且受影响版本已停止支持,当前无实际威胁。 噪音/炒作风险: 低。漏洞细节清晰,修复历史明确,无新攻击面或争议性内容,属于常规安全披露。

阅读原文 →

← 更多文章