PT-2026-48331 · Nimiq · Nimiq

CVE-2026-46540

·

Publicado

2026-06-09

·

Atualizado

2026-06-10

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Nimiq versões anteriores a 1.4.0
Description Um problema existe na implementação em Rust do protocolo Nimiq Proof-of-Stake. Quando a função LightBlockchain::rebranch() adota uma cadeia de fork cujo topo é um macro bloco (como um checkpoint ou eleição), ela atualiza self.head, mas falha ao atualizar self.macro head, self.election head, self.current validators ou o cabeçalho de eleição no chain store. Isso resulta em um macro head obsoleto, fazendo com que macro blocos subsequentes processados via push() sejam verificados contra um predecessor incorreto através da função verify macro successor(). Além disso, se o alvo do rebranch for um bloco de eleição, o current validators obsoleto faz com que todos os blocos seguintes falhem na função verify validators(), levando a uma interrupção completa da progressão da cadeia do cliente leve.
Recommendations Atualizar para a versão 1.4.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46540
GHSA-M3PG-QC2Q-MG8C

Produtos afetados

Nimiq