PT-2026-85078 · Unknown · Signum-Node
CVE-2026-48486
·
Publicado
2026-09-03
·
Atualizado
2026-09-03
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Signum Node versões anteriores a 3.9.9
Description
Ocorre um estouro de inteiro (integer overflow) na função
applyBlock() de BlockServiceImpl. Este problema permite que um minerador receba uma recompensa de bloco arbitrariamente inflada ao criar um bloco com um valor totalFeeCashBackNqt negativo. A falha foi introduzida durante o hardfork SMART FEES, que habilitou a contabilização de cash-back e queima de taxas sem implementar proteção contra estouro.Recommendations
Atualize o Signum Node para a versão 3.9.9.
Exploit
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Signum-Node