Vulnerabilidad en Zcash (CVE-2019-7167)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/03/2019
Última modificación:
24/08/2020
Descripción
Zcash, antes de la actualización de la red Sapling (28/10/2018), tenía una vulnerabilidad de falsificación. Un proceso generador de claves durante la evaluación de polinomios relacionados con una instrucción por confirmar producía ciertos elementos de omisión. La disponibilidad de estos elementos permitía que un "prover" falso omitiese una comprobación de consistencia y, en consecuencia, transformase la prueba de una instrucción en una prueba ostensiblemente válida de una instrucción diferente, quebrantando así la seguridad del sistema de pruebas. Esto hacía que el verificador Sprout zk-SNARK original aceptase que una transacción fuese correcta.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:z.cash:zcash:*:*:*:*:*:*:*:* | 2.0.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



