Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una avalancha de mensajes inv de transacciones múltiples con hashes aleatorios en Bitcoin Core (CVE-2018-17145)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
10/09/2020
Última modificación:
15/09/2020

Descripción

Bitcoin Core versiones 0.16.x anteriores a 0.16.2 y Bitcoin Knots versiones 0.16.x anteriores a 0.16.2, permite la denegación de servicio remota por medio de una avalancha de mensajes inv de transacciones múltiples con hashes aleatorios, también se conoce como INVDoS. NOTA: esto también puede afectar a otras criptomonedas, por ejemplo, si se bifurcaron desde Bitcoin Core después del 15/11/2017

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bcoin:bcoin:*:*:*:*:*:*:*:* 1.0.2 (excluyendo)
cpe:2.3:a:bitcoin:bitcoin_core:*:*:*:*:*:*:*:* 0.16.0 (incluyendo) 0.16.2 (excluyendo)
cpe:2.3:a:bitcoinknots:bitcoin_knots:*:*:*:*:*:*:*:* 0.16.0 (incluyendo) 0.16.2 (excluyendo)
cpe:2.3:a:btcd_project:btcd:0.3.0:alpha:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.3.1:alpha:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.3.2:alpha:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.3.3:alpha:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.4.0:alpha:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.5.0:alpha:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.6.0:alpha:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.7.0:alpha:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.8.0:beta:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.9.0:beta:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.10.0:beta:*:*:*:*:*:*
cpe:2.3:a:btcd_project:btcd:0.11.0:beta:*:*:*:*:*:*