Zcashd · Zcashd · CVE-2020-8806
**Nome do software vulnerável e versões afetadas:
Versões do Zcashd anteriores à 2.1.1-1
Descrição:
A falha permite que invasores provoquem falhas no consenso e gastos duplos. Uma cadeia válida poderia ser rejeitada incorretamente porque os requisitos de carimbo de data/hora nos cabeçalhos dos blocos não foram aplicados adequadamente.
Recomendações:
Para versões anteriores à 2.1.1-1, atualize para a versão 2.1.1-1 ou posterior para resolver o problema. Como solução temporária, considere implementar verificações de validação adicionais nos cabeçalhos dos blocos para aplicar os requisitos de carimbo de data/hora até que um patch seja aplicado. Restrinja o acesso ao mecanismo de consenso para minimizar o risco de exploração.