PT-2026-34543 · Nimiq · Nimiq-Libp2P

Publicado

2026-04-22

·

Atualizado

2026-04-23

·

CVE-2026-34062

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Name of the Vulnerable Software and Affected Versions nimiq-libp2p versões anteriores a 1.3.0
Description Nesta implementação de rede Nimiq baseada em libp2p, as funções MessageCodec::read request() e read response() chamam read to end() em substreams de entrada. Isso permite que um peer remoto envie apenas um frame parcial e mantenha o substream aberto. Além disso, como Behaviour::new define with max concurrent streams(1000), o nó expõe um orçamento de slots travados maior do que o padrão da biblioteca.
Recommendations Atualizar para a versão 1.3.0.

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34062

Produtos afetados

Nimiq-Libp2P