PT-2026-85078 · Unknown · Signum-Node

CVE-2026-48486

·

Publicado

2026-09-03

·

Atualizado

2026-09-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Signum Node versões anteriores a 3.9.9
Description Ocorre um estouro de inteiro (integer overflow) na função applyBlock() de BlockServiceImpl. Este problema permite que um minerador receba uma recompensa de bloco arbitrariamente inflada ao criar um bloco com um valor totalFeeCashBackNqt negativo. A falha foi introduzida durante o hardfork SMART FEES, que habilitou a contabilização de cash-back e queima de taxas sem implementar proteção contra estouro.
Recommendations Atualize o Signum Node para a versão 3.9.9.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48486
GHSA-4VJP-2M22-R2Q9

Produtos afetados

Signum-Node