PT-2026-76559 · Git+2 · Core-Rs-Albatross+1
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Nimiq versões anteriores a 1.5.1
Descrição
O armazenamento de validade utiliza uma comparação de limite inferior estrita que expira transações armazenadas prematuramente em relação à função
Transaction::is valid at. Isso ocorre porque o armazenamento trata uma transação com block number = X como estando na janela apenas quando X > last bn - transaction validity window blocks. Um invasor remoto pode explorar isso escolhendo um validity start height específico para repetir uma transação assinada dentro de uma janela de blocks per batch menos um bloco. Isso resulta na execução da transação duas vezes, fazendo com que o remetente seja debitado duas vezes e o destinatário seja creditado duas vezes.Recomendações
Atualize para a versão 1.5.1.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Core-Rs-Albatross
Nimiq-Blockchain