Vulnerabilidad en core-rs-albatross de nimiq (CVE-2026-46545)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2026
Última modificación:
23/07/2026
Descripción
Nimiq es una implementación en Rust del protocolo Nimiq Proof-of-Stake basado en el algoritmo de consenso Albatross. Antes de la versión 1.5.0, una vulnerabilidad remota y no autenticada de denegación de servicio en MerkleRadixTrie::put_chunk permite a cualquier par de sincronización de estado bloquear cualquier nodo que realice la sincronización de estado (nodos que se unen por primera vez y nodos en recuperación). Este problema ha sido parcheado en la versión 1.5.0.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



