Vulnerabilidad en Bitcoin Core (CVE-2016-10724)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
05/07/2018
Última modificación:
18/03/2020
Descripción
Bitcoin Core en versiones anteriores a la v0.13.0 permite una denegación de servicio (DoS) desencadenada por el sistema de alertas de red remoto (obsoleto desde el primer trimestre de 2016) si un atacante puede firmar un mensaje con una clave privada determinada que sea conocida por actores no planeados debido a un mapa de tamaño infinito. Esto afecta a otros usos del código base, como Bitcoin Knots en versiones anteriores a la v0.13.0.knots20160814 y otros altcoins.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bitcoin:bitcoin_core:*:*:*:*:*:*:*:* | 0.13.0 (excluyendo) | |
| cpe:2.3:a:bitcoin:bitcoin-qt:*:*:*:*:*:*:*:* | 0.13.0 (excluyendo) | |
| cpe:2.3:a:bitcoin:bitcoind:*:*:*:*:*:*:*:* | 0.13.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



