PT-2024-40452 · Softwarex · Softwarex

Publicado

2024-02-02

·

Atualizado

2024-02-02

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do SoftwareX anteriores à 0.33.1
Descrição
O problema ocorre quando um nó recebe um bloco com um carimbo de data/hora mais de 15 segundos à frente de sua hora local, o que pode levar à marcação do bloco como inválido e ao banimento do par. Para evitar a divisão da rede por um invasor que esteja minerando um bloco próximo ao limite de 15 segundos, o software não deve desconectar um par por servir um cabeçalho de bloco que esteja muito à frente.
Recomendações
Para versões anteriores à 0.33.1, atualize para a v0.33.1 ou superior.
Como solução temporária, considere não banir peers que forneçam cabeçalhos de bloco muito adiantados até que um patch seja aplicado.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-R9RV-9MH8-PXF4

Produtos afetados

Softwarex