Vulnerabilidad en una avalancha de mensajes inv de transacciones múltiples con hashes aleatorios en Bitcoin Core (CVE-2018-17145)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
10/09/2020
Última modificación:
15/09/2020
Descripción
Bitcoin Core versiones 0.16.x anteriores a 0.16.2 y Bitcoin Knots versiones 0.16.x anteriores a 0.16.2, permite la denegación de servicio remota por medio de una avalancha de mensajes inv de transacciones múltiples con hashes aleatorios, también se conoce como INVDoS. NOTA: esto también puede afectar a otras criptomonedas, por ejemplo, si se bifurcaron desde Bitcoin Core después del 15/11/2017
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bcoin:bcoin:*:*:*:*:*:*:*:* | 1.0.2 (excluyendo) | |
| cpe:2.3:a:bitcoin:bitcoin_core:*:*:*:*:*:*:*:* | 0.16.0 (incluyendo) | 0.16.2 (excluyendo) |
| cpe:2.3:a:bitcoinknots:bitcoin_knots:*:*:*:*:*:*:*:* | 0.16.0 (incluyendo) | 0.16.2 (excluyendo) |
| cpe:2.3:a:btcd_project:btcd:0.3.0:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:btcd_project:btcd:0.3.1:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:btcd_project:btcd:0.3.2:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:btcd_project:btcd:0.3.3:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:btcd_project:btcd:0.4.0:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:btcd_project:btcd:0.5.0:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:btcd_project:btcd:0.6.0:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:btcd_project:btcd:0.7.0:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:btcd_project:btcd:0.8.0:beta:*:*:*:*:*:* | ||
| cpe:2.3:a:btcd_project:btcd:0.9.0:beta:*:*:*:*:*:* | ||
| cpe:2.3:a:btcd_project:btcd:0.10.0:beta:*:*:*:*:*:* | ||
| cpe:2.3:a:btcd_project:btcd:0.11.0:beta:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



