Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en core-rs-albatross de nimiq (CVE-2026-46545)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2026
Última modificación:
23/07/2026

Descripción

Nimiq es una implementación en Rust del protocolo Nimiq Proof-of-Stake basado en el algoritmo de consenso Albatross. Antes de la versión 1.5.0, una vulnerabilidad remota y no autenticada de denegación de servicio en MerkleRadixTrie::put_chunk permite a cualquier par de sincronización de estado bloquear cualquier nodo que realice la sincronización de estado (nodos que se unen por primera vez y nodos en recuperación). Este problema ha sido parcheado en la versión 1.5.0.