PT-2023-31544 · Bitcoin+1 · Bitcoin Core+2
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Bitcoin Core versões anteriores a 26.1
Bitcoin Knots versões anteriores a 25.1.knots20231115
Description
Os limites de tamanho do portador de dados podem ser ignorados ao ofuscar dados como código, como no uso de
OP FALSE OP IF. Este problema foi explorado na prática por Inscriptions em 2022 e 2023. A configuração datacarriersize deveria limitar o tamanho dos dados em transações de transporte, mas restringia apenas os tamanhos de script OP RETURN, não limitando dados de testemunho (witness data) ou outros métodos de codificação de dados. Embora o projeto Bitcoin Knots classifique isso como uma vulnerabilidade, outros consideram que não se trata de um erro de software.Recommendations
Atualize o Bitcoin Core para a versão 26.1 ou posterior.
Atualize o Bitcoin Knots para a versão 25.1.knots20231115 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Bitcoin Core
Bitcoin Knots