PT-2026-55467 · Zcashfoundation+2 · Zebra+2
CVE-2026-52731
·
Publicado
2026-07-02
·
Atualizado
2026-08-18
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
ZEBRA versões anteriores a 4.5.0
Description
Um invasor autenticado pode encerrar o processo do nó
zebrad enviando uma solicitação malformada para um endpoint RPC habilitado. O manipulador getblocktemplate entra em pânico ao analisar um parâmetro LongPollId que contenha caracteres UTF-8 de múltiplos bytes. Isso ocorre porque a função LongPollId::from str() em zebra-rpc/src/methods/types/long poll.rs utiliza fatiamento de string por índice de byte em deslocamentos fixos. Se o limite da fatia cair dentro de um caractere de múltiplos bytes, isso dispara um pânico do Rust. Como as compilações de lançamento são configuradas para abortar em caso de pânico, uma única solicitação encerra todo o processo do nó e pode ser repetida após a reinicialização do sistema.Recommendations
Atualize o ZEBRA para a versão 4.5.0.
Desative o servidor RPC removendo
rpc.listen addr do arquivo de configuração zebrad.toml.
Defina enable cookie auth como true e restrinja o acesso ao sistema de arquivos ao arquivo .cookie.
Implemente um proxy reverso à frente da porta RPC para validar se os parâmetros LongPollId contêm apenas caracteres ASCII antes de encaminhar a solicitação.Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zebra
Zebra-Rpc
Zebrad