PT-2023-31544 · Bitcoin+1 · Bitcoin Core+2

·

CVE-2023-50428

·

Publicado

2023-12-09

·

Atualizado

2026-07-14

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Bitcoin Core versões anteriores a 26.1 Bitcoin Knots versões anteriores a 25.1.knots20231115
Description Os limites de tamanho do portador de dados podem ser ignorados ao ofuscar dados como código, como no uso de OP FALSE OP IF. Este problema foi explorado na prática por Inscriptions em 2022 e 2023. A configuração datacarriersize deveria limitar o tamanho dos dados em transações de transporte, mas restringia apenas os tamanhos de script OP RETURN, não limitando dados de testemunho (witness data) ou outros métodos de codificação de dados. Embora o projeto Bitcoin Knots classifique isso como uma vulnerabilidade, outros consideram que não se trata de um erro de software.
Recommendations Atualize o Bitcoin Core para a versão 26.1 ou posterior. Atualize o Bitcoin Knots para a versão 25.1.knots20231115 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALT-PU-2024-15200
ALT-PU-2024-4529
CVE-2023-50428

Produtos afetados

Alt Linux
Bitcoin Core
Bitcoin Knots