PT-2026-76559 · Git+2 · Core-Rs-Albatross+1

·

CVE-2026-46369

·

Publicado

2026-08-12

·

Atualizado

2026-08-26

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Nimiq versões anteriores a 1.5.1
Descrição O armazenamento de validade utiliza uma comparação de limite inferior estrita que expira transações armazenadas prematuramente em relação à função Transaction::is valid at. Isso ocorre porque o armazenamento trata uma transação com block number = X como estando na janela apenas quando X > last bn - transaction validity window blocks. Um invasor remoto pode explorar isso escolhendo um validity start height específico para repetir uma transação assinada dentro de uma janela de blocks per batch menos um bloco. Isso resulta na execução da transação duas vezes, fazendo com que o remetente seja debitado duas vezes e o destinatário seja creditado duas vezes.
Recomendações Atualize para a versão 1.5.1.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46369
GHSA-3763-QP59-59VF

Produtos afetados

Core-Rs-Albatross
Nimiq-Blockchain