Disclosure of CVE-2015-3641

来源:Bitcoin Core · 2024-07-03
Bitcoin

AI 摘要

一句话摘要: Bitcoin Core发现CVE-2015-3641漏洞,攻击者可远程OOM崩溃节点。 关键事实: 1. 漏洞允许攻击者通过P2P消息强制节点分配高达32 MiB的缓冲区,导致内存耗尽(OOM)。 2. 修复通过PR #5843将消息大小上限从32 MiB降至2 MiB(后升至4 MB),并已纳入0.10.1版本。 3. 漏洞于2015年报告,2024年7月3日才公开披露,历时近9年。 涉及主体: Bitcoin Core项目、Greg Maxwell、Pieter Wuille、bitcointalk用户Evil-Knievel。 可能影响: 该漏洞已修复且影响旧版本(0.10.x已EOL),对当前网络无直接威胁;但提醒行业需加强P2P协议的内存安全设计,避免类似资源耗尽攻击。 是否值得继续跟踪: 否。漏洞已修复且版本已过时,公开披露仅为历史记录,无持续跟踪价值。 噪音/炒作风险: 低。漏洞为历史问题,修复已近10年,无新攻击面或当前风险,市场关注度低。

阅读原文 →

← 更多文章