Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una criptomoneda de prueba de apuesta basada en cadena en lux (CVE-2018-19159)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
05/11/2019
Última modificación:
07/11/2023

Descripción

lux versiones hasta la versión 5.2.2 (una criptomoneda de prueba de apuesta basada en cadena), permite una denegación de servicio remota, explotable por parte de un atacante que adquiere inclusive una pequeña cantidad de monedas de apuesta en el sistema. El atacante envía encabezados y bloques no válidos, que son almacenados en el disco de la víctima.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:luxcore:lux:*:*:*:*:*:*:*:* 5.2.2 (incluyendo)