PT-2026-93378 · Zenhive · Zenhive Mpp

·

CVE-2026-88255

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ZenHive mpp versões 0.2.0 até 0.16.1
Descrição A validação inadequada de equivalência insegura na entrada permite que um cliente remoto não autenticado ignore o portão de submissão duplicada do Tempo duas vezes usando uma única transação assinada. Em MPP.Methods.Tempo, a função reserve hash atomic/2 reserva o slot de deduplicação pré-transmissão com base no hex fornecido pelo chamador via store key/1 em tx.raw, em vez de usar uma forma canônica da transação. Como o desserializador armazena o hex literalmente e aceita ambas as codificações de ID de recuperação, uma transação enviada com v=27 e depois com v=0 gera duas chaves de reserva distintas, permitindo que ambas alcancem o caminho de transmissão. O armazenamento de replay de credenciais em lib/mpp/replay.ex é ignorado para o tempo, deixando esta reserva como a única proteção. Dependendo da configuração do nó, isso pode resultar em uma rejeição de reuso de nonce ou na emissão de um segundo Payment-Receipt válido para um único pagamento on-chain.
Recomendações Atualize o ZenHive mpp para a versão 0.16.2 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88255
GHSA-8X7X-5J8G-8HCX

Produtos afetados

Zenhive Mpp