PT-2026-42672 · Unknown · Core-Rs-Albatross
CVE-2026-46545
·
Publicado
2026-05-21
·
Atualizado
2026-06-10
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
core-rs-albatross (versões afetadas não especificadas)
Descrição
Um problema de negação de serviço remoto e não autenticado existe na função
MerkleRadixTrie::put chunk. Um peer de sincronização de estado malicioso pode fazer com que um nó trave ao responder a um RequestChunk com um ResponseChunk::Chunk onde a primeira TrieItem.key é a chave vazia (ROOT). Embora o chunk passe pelas validações de ordenação, intervalo e prova de Merkle, a função put raw tenta armazenar um valor no nó raiz chamando TrieNode::put value(). Isso resulta em um erro RootCantHaveValue e dispara um pânico que aborta o processo do nó. Isso afeta qualquer nó realizando a sincronização de estado, incluindo nós novos durante o download inicial e nós existentes recuperando-se de perda de dados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Core-Rs-Albatross