Vulnerabilidad en core-rs-albatross de nimiq (CVE-2026-46542)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2026
Última modificación:
23/07/2026
Descripción
Nimiq es una implementación en Rust del protocolo Nimiq Proof-of-Stake basado en el algoritmo de consenso Albatross. Antes de la versión 1.4.0, existe una vulnerabilidad de denegación de servicio en la ruta de código de deslinearización multisig Ed25519. Ed25519PublicKey::delinearize() en keys/src/multisig/mod.rs llamó a .unwrap() en la descompresión de puntos de curva, lo que provoca un pánico cuando se construye una clave pública a partir de 32 bytes que no representan un punto válido en la curva Ed25519. La construcción de Ed25519PublicKey solo valida la longitud en bytes, no la pertenencia a la curva, por lo que las claves no válidas pueden alcanzar la ruta de deslinearización y bloquear el proceso anfitrión. Este problema ha sido parcheado en la versión 1.4.0.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



