PT-2020-8616 · Unknown+1 · Bitcoin Knots+2
CVE-2018-17145
·
Publicado
2018-07-27
·
Atualizado
2023-08-30
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
Versões do Bitcoin Core 0.16.0 a 0.16.1
Versões do Bitcoin Knots 0.16.0 a 0.16.1
Descrição:
A vulnerabilidade permite um ataque remoto de negação de serviço por meio de uma enxurrada de mensagens de transação inv com hashes aleatórios. Isso também pode afetar outras criptomoedas que foram bifurcadas do Bitcoin Core após 15/11/2017.
Recomendações:
Para as versões 0.16.0 a 0.16.1 do Bitcoin Core, atualize para a versão 0.16.2 ou posterior para resolver o problema.
Para as versões 0.16.0 a 0.16.1 do Bitcoin Knots, atualize para a versão 0.16.2 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao código da rede ponto a ponto para minimizar o risco de exploração.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Bitcoin Core
Bitcoin Knots