Git · Core-Rs-Albatross · CVE-2026-46369
**Nome do Software Vulnerável e Versões Afetadas**
Nimiq versões anteriores a 1.5.1
**Descrição**
O armazenamento de validade utiliza uma comparação de limite inferior estrita que expira transações armazenadas prematuramente em relação à função `Transaction::is valid at`. Isso ocorre porque o armazenamento trata uma transação com `block number = X` como estando na janela apenas quando `X > last bn - transaction validity window blocks`. Um invasor remoto pode explorar isso escolhendo um `validity start height` específico para repetir uma transação assinada dentro de uma janela de `blocks per batch` menos um bloco. Isso resulta na execução da transação duas vezes, fazendo com que o remetente seja debitado duas vezes e o destinatário seja creditado duas vezes.
**Recomendações**
Atualize para a versão 1.5.1.