CVE-2015-20111 - Remote code execution due to bug in miniupnpc

来源:Bitcoin Core · 2024-07-03
IdentityBitcoin

AI 摘要

一句话摘要: miniupnpc库的缓冲区溢出漏洞可导致比特币核心远程代码执行,已于2016年修复。 关键事实: 1. CVE-2015-6031漏洞允许恶意UPnP服务器远程崩溃比特币核心进程,随后发现第二个缓冲区溢出漏洞可实现数据泄露。 2. 两个漏洞结合可触发远程代码执行,但该漏洞利用方式不直接适用于比特币核心。 3. 漏洞在比特币核心0.12版本中修复,UPnP功能随后默认关闭。 涉及主体: 比特币核心(Bitcoin Core)、miniupnpc库、Wladimir J. Van Der Laan(发现者)、Aleksandar Nikolic(CVE-2015-0035发现者) 可能影响: 该漏洞展示了加密货币节点软件中依赖第三方库的安全风险,促使比特币核心加强代码审计和默认安全配置(如关闭UPnP),对行业安全实践有警示作用。 是否值得继续跟踪: 否。该漏洞已于2016年修复,且受影响版本已停止支持,当前比特币核心版本不受影响。 噪音/炒作风险: 低。该漏洞是历史安全事件,已完全修复,无当前威胁或市场炒作价值。

阅读原文 →

← 更多文章