Vulnerabilidad en Bitcoin Core (CVE-2021-31876)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/05/2021
Última modificación:
26/05/2021
Descripción
Bitcoin Core desde la versión 0.12.0 hasta la versión 0.21.1 no implementa correctamente la política de reemplazo especificada en BIP125, lo que hace más fácil para los atacantes desencadenar una pérdida de fondos, o un ataque de denegación de servicio contra proyectos posteriores como los nodos de la red Lightning. Una transacción hija no confirmada con nSequence = 0xff_ff_ff_ff, que gasta un padre no confirmado con nSequence <= 0xff_ff_ff_fd, debería ser reemplazable porque hay una señalización heredada por la transacción hija. Sin embargo, la implementación real de PreChecks no hace cumplir esto. En su lugar, mempool rechaza el intento de reemplazo de la transacción hija no confirmada.arameter
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:bitcoin:bitcoin:*:*:*:*:*:*:*:* | 0.12.0 (incluyendo) | 0.21.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página