PT-2026-42672 · Unknown · Core-Rs-Albatross

CVE-2026-46545

·

Publicado

2026-05-21

·

Atualizado

2026-06-10

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas core-rs-albatross (versões afetadas não especificadas)
Descrição Um problema de negação de serviço remoto e não autenticado existe na função MerkleRadixTrie::put chunk. Um peer de sincronização de estado malicioso pode fazer com que um nó trave ao responder a um RequestChunk com um ResponseChunk::Chunk onde a primeira TrieItem.key é a chave vazia (ROOT). Embora o chunk passe pelas validações de ordenação, intervalo e prova de Merkle, a função put raw tenta armazenar um valor no nó raiz chamando TrieNode::put value(). Isso resulta em um erro RootCantHaveValue e dispara um pânico que aborta o processo do nó. Isso afeta qualquer nó realizando a sincronização de estado, incluindo nós novos durante o download inicial e nós existentes recuperando-se de perda de dados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46545
GHSA-MW3Q-R9WH-H2FF

Produtos afetados

Core-Rs-Albatross