Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bitcoin Core (CVE-2016-10725)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
05/07/2018
Última modificación:
18/03/2020

Descripción

En Bitcoin Core en versiones anteriores a la v0.13.0, una alerta no final puede bloquear la "alerta final" especial (que se supone que debe anteponerse a todas las otras alertas) debido a que las operaciones ocurren en el orden incorrecto. Este comportamiento ocurren en el sistema de alertas de red remoto (obsoleto desde el primer trimestre de 2016). Esto afecta a otros usos del código base, como Bitcoin Knots en versiones anteriores a la v0.13.0.knots20160814 y otros altcoins.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bitcoin:bitcoin_core:*:*:*:*:*:*:*:* 0.13.0 (excluyendo)
cpe:2.3:a:bitcoin:bitcoin-qt:*:*:*:*:*:*:*:* 0.13.0 (excluyendo)
cpe:2.3:a:bitcoin:bitcoind:*:*:*:*:*:*:*:* 0.13.0 (excluyendo)