Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en core-rs-albatross de nimiq (CVE-2026-46541)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2026
Última modificación:
23/07/2026

Descripción

Nimiq es una implementación en Rust del protocolo Nimiq Proof-of-Stake basado en el algoritmo de consenso Albatross. Antes de la versión 1.4.0, en handle_dht_get(), el acumulador DhtResults solo se inicializa cuando el primer registro DHT pasa la verificación. Si el primer registro falla (de un nodo DHT malicioso), DhtResults nunca se crea, y todos los registros válidos subsiguientes se descartan con errores de 'estado inconsistente de DHT'. Este problema ha sido parcheado en la versión 1.4.0.