Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en creación de una prueba SPV en una billetera SPV en Bitcoin Core (CVE-2017-12842)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
16/03/2020
Última modificación:
23/03/2020

Descripción

Bitcoin Core versiones anteriores a 0.14, permite a un atacante crear una prueba SPV ostensiblemente válida para un pago a una víctima que utiliza una billetera SPV, incluso si ese pago no es realizado realmente. Completar el ataque costaría más de un millón de dólares, y es relevante principalmente solo en situaciones donde un sistema autónomo se basa únicamente en una prueba SPV para transacciones de un monto mayor en dólares.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bitcoin:bitcoin_core:*:*:*:*:*:*:*:* 0.14.0 (excluyendo)