CVE-2024-52915 - Memory DoS using huge INV messages
AI 摘要
一句话摘要: 比特币核心发现通过构造大量INV消息可导致节点内存耗尽的中等漏洞。 关键事实: 1. 攻击者发送包含5万个区块项目的INV消息,可触发节点生成5万个getheaders响应,每个约1KB,导致50MB内存占用。 2. 攻击者可通过拒绝接收数据阻止缓冲区释放,造成内存耗尽。 3. 该漏洞由John Newbery发现并修复,于2020年6月发布的0.20.0版本中修复。 涉及主体: 比特币核心(Bitcoin Core)、John Newbery(发现者与修复者) 可能影响: 对运行低内存或高连接数节点的比特币网络参与者构成潜在风险,但漏洞已修复且旧版本已停止支持,当前影响有限。 是否值得继续跟踪: 否,漏洞已于2020年修复,且相关版本已结束生命周期,无需进一步关注。 噪音/炒作风险: 低,该漏洞为技术性细节,非新发现,且已修复多年,不具备炒作价值。