Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Oded Leiba

Pesquisador deZengo
#31756de 53,638
8.1CVSS total
Vulnerabilidades · 1
PT-2020-13047
8.1
2020-07-02
Ledger · Ledger Live · CVE-2020-12119
**Nome do software vulnerável e versões afetadas** Versões do Ledger Live anteriores à 2.7.0 **Descrição** O problema decorre da incapacidade do software de lidar adequadamente com o recurso Replace-By-Fee (RBF) do Bitcoin. Ele atualiza incorretamente o saldo do usuário ao adicionar o valor das transações não confirmadas assim que elas são recebidas, sem aguardar a confirmação. Além disso, ele não ajusta o saldo quando uma transação é cancelada. Isso expõe os usuários a vários ataques, incluindo ataques básicos de duplo gasto, ataques amplificados de duplo gasto e ataques de Negação de Serviço (DoS), todos sem o consentimento do usuário. **Recomendações** Para versões anteriores à 2.7.0, atualize para a versão 2.7.0 ou posterior para resolver o problema.