Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zcash 2.x (CVE-2019-11636)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-254 Características de seguridad
Fecha de publicación:
01/05/2019
Última modificación:
09/05/2019

Descripción

Zcash 2.x permite un enfoque económico para "rellenar todas las transacciones de todos los bloques" y "evitar que ocurra cualquier transacción real" mediante un ataque "Sapling Wood-Chipper".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:z.cash:zcash:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.0.4 (incluyendo)
cpe:2.3:a:z.cash:zcash:2.0.5:rc1:*:*:*:*:*:*