Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Morehouse

#38873de 53,633
7.1CVSS total
Vulnerabilidades · 1
PT-2024-27958
7.1
2024-06-20
Lnd · Lnd · CVE-2024-38359
**Nome do software vulnerável e versões afetadas** Versões do Lightning Network Daemon (lnd) anteriores à 0.17.0 **Descrição** Uma vulnerabilidade de análise na lógica de processamento de endereços onion do lnd leva a um vetor de negação de serviço devido à alocação excessiva de memória. **Recomendações** Para versões anteriores à 0.17.0, atualize para uma versão >= 0.17.0 para ficar protegido. Como solução temporária para usuários que não conseguem atualizar, considere definir o sinalizador CLI `--rejecthtlc` e também desativar o encaminhamento em canais por meio do `UpdateChanPolicyCommand`, ou desativar a escuta em uma interface de rede pública por meio do sinalizador `--nolisten` para mitigar o problema.