PT-2026-42671 · Git+2 · Core-Rs-Albatross+1
CVE-2026-46543
·
Publicado
2026-05-21
·
Atualizado
2026-06-10
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Nimiq versões anteriores a 1.5.0
Descrição
Um peer remoto pode causar a queda de um nó completo ao enviar uma mensagem RequestBatchSet que inclua o hash do bloco gênese. Isso ocorre porque o manipulador invoca a função
get epoch chunks(), que itera retroativamente pelos macro blocos usando Policy::macro block before. Ao atingir o número do bloco gênese, a função macro block before() gera um pânico com a mensagem "No macro blocks before genesis block".Recomendações
Atualize para a versão 1.5.0.
Exploit
Correção
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Core-Rs-Albatross
Nimiq-Blockchain