Vulnerabilidad en core-rs-albatross de nimiq (CVE-2026-46541)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2026
Última modificación:
23/07/2026
Descripción
Nimiq es una implementación en Rust del protocolo Nimiq Proof-of-Stake basado en el algoritmo de consenso Albatross. Antes de la versión 1.4.0, en handle_dht_get(), el acumulador DhtResults solo se inicializa cuando el primer registro DHT pasa la verificación. Si el primer registro falla (de un nodo DHT malicioso), DhtResults nunca se crea, y todos los registros válidos subsiguientes se descartan con errores de 'estado inconsistente de DHT'. Este problema ha sido parcheado en la versión 1.4.0.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



