Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Luke Dashjr

#50464de 56,330
5.3CVSS total
Vulnerabilidades · 1
PT-2023-31544
5.3
2023-12-09
Bitcoin · Bitcoin Core · CVE-2023-50428
**Nome do Software Vulnerável e Versões Afetadas** Bitcoin Core versões anteriores a 26.1 Bitcoin Knots versões anteriores a 25.1.knots20231115 **Description** Os limites de tamanho do portador de dados podem ser ignorados ao ofuscar dados como código, como no uso de `OP FALSE OP IF`. Este problema foi explorado na prática por Inscriptions em 2022 e 2023. A configuração `datacarriersize` deveria limitar o tamanho dos dados em transações de transporte, mas restringia apenas os tamanhos de script `OP RETURN`, não limitando dados de testemunho (witness data) ou outros métodos de codificação de dados. Embora o projeto Bitcoin Knots classifique isso como uma vulnerabilidade, outros consideram que não se trata de um erro de software. **Recommendations** Atualize o Bitcoin Core para a versão 26.1 ou posterior. Atualize o Bitcoin Knots para a versão 25.1.knots20231115 ou posterior.