Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ColossusCoinXT (CVE-2018-19158)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
21/03/2019
Última modificación:
07/11/2023

Descripción

ColossusCoinXT (una criptomoneda de prueba de participación basada en chain), hasta la versión 1.0.5, permite una denegación de servicio remota, explotable por un atacante que obtiene aunque sea una pequeña cantidad de participaciones/monedas en el sistema. El atacante envía cabeceras/bloques inválidos que se almacenan en el disco de la víctima.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:colossusxt:colossuscoinxt:*:*:*:*:*:*:*:* 1.0.5 (incluyendo)