PT-2026-30255 · Pypi · Core-Rs-Albatross

·

CVE-2026-35468

·

Publicado

2026-04-03

·

Atualizado

2026-04-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas nimiq/core-rs-albatross versões anteriores a 1.3.0
Description Dois manipuladores de requisição de consenso voltados para pares assumem incorretamente que o índice de histórico está sempre disponível ao chamar blockchain.history store.history index().unwrap() diretamente. Como HistoryStoreProxy::history index() pode retornar None durante o estado HistoryStoreProxy::WithoutIndex, como quando um nó completo está sincronizando, um par remoto pode causar um pânico de Option::unwrap(). Isso ocorre ao enviar requisições RequestTransactionsProof ou RequestTransactionReceiptsByAddress.
Recommendations Atualize o nimiq/core-rs-albatross para a versão 1.3.0.

Exploit

Correção

Unchecked Return Value

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35468
GHSA-XR78-2JHH-9WF9

Produtos afetados

Core-Rs-Albatross