PT-2026-48331 · Nimiq · Nimiq
CVE-2026-46540
·
Publicado
2026-06-09
·
Atualizado
2026-06-10
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Nimiq versões anteriores a 1.4.0
Description
Um problema existe na implementação em Rust do protocolo Nimiq Proof-of-Stake. Quando a função
LightBlockchain::rebranch() adota uma cadeia de fork cujo topo é um macro bloco (como um checkpoint ou eleição), ela atualiza self.head, mas falha ao atualizar self.macro head, self.election head, self.current validators ou o cabeçalho de eleição no chain store. Isso resulta em um macro head obsoleto, fazendo com que macro blocos subsequentes processados via push() sejam verificados contra um predecessor incorreto através da função verify macro successor(). Além disso, se o alvo do rebranch for um bloco de eleição, o current validators obsoleto faz com que todos os blocos seguintes falhem na função verify validators(), levando a uma interrupção completa da progressão da cadeia do cliente leve.Recommendations
Atualizar para a versão 1.4.0.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nimiq