Lnd · Lnd · CVE-2024-38359
**Nome do software vulnerável e versões afetadas**
Versões do Lightning Network Daemon (lnd) anteriores à 0.17.0
**Descrição**
Uma vulnerabilidade de análise na lógica de processamento de endereços onion do lnd leva a um vetor de negação de serviço devido à alocação excessiva de memória.
**Recomendações**
Para versões anteriores à 0.17.0, atualize para uma versão >= 0.17.0 para ficar protegido.
Como solução temporária para usuários que não conseguem atualizar, considere definir o sinalizador CLI `--rejecthtlc` e também desativar o encaminhamento em canais por meio do `UpdateChanPolicyCommand`, ou desativar a escuta em uma interface de rede pública por meio do sinalizador `--nolisten` para mitigar o problema.