PT-2026-34546 · Unknown · Nimiq-Primitives

Publicado

2026-04-22

·

Atualizado

2026-04-23

·

CVE-2026-34065

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions nimiq-primitives versões anteriores a 1.3.0
Description Um peer p2p não confiável pode fazer com que um nó entre em pânico ao anunciar um bloco macro de eleição onde o conjunto validators contém uma chave de votação BLS compactada inválida. Isso ocorre porque a compactação de um cabeçalho macro de eleição processa validators e aciona a função Validators::voting keys(), que subsequentemente chama validator.voting key.uncompress().unwrap(). O processo entra em pânico ao encontrar bytes inválidos.
Recommendations Atualizar para a versão 1.3.0.

Correção

Improper Handling of Exceptional Conditions

Unchecked Return Value

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34065
GHSA-7C4J-2M43-2MGH

Produtos afetados

Nimiq-Primitives