Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Michael Davidson

#36938de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2021-12814
7.5
2021-02-05
Zcashd · Zcashd · CVE-2020-8806
**Nome do software vulnerável e versões afetadas: Versões do Zcashd anteriores à 2.1.1-1 Descrição: A falha permite que invasores provoquem falhas no consenso e gastos duplos. Uma cadeia válida poderia ser rejeitada incorretamente porque os requisitos de carimbo de data/hora nos cabeçalhos dos blocos não foram aplicados adequadamente. Recomendações: Para versões anteriores à 2.1.1-1, atualize para a versão 2.1.1-1 ou posterior para resolver o problema. Como solução temporária, considere implementar verificações de validação adicionais nos cabeçalhos dos blocos para aplicar os requisitos de carimbo de data/hora até que um patch seja aplicado. Restrinja o acesso ao mecanismo de consenso para minimizar o risco de exploração.