Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la generación DAG de minería ethash en Go Ethereum o "Geth" (CVE-2020-26240)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/11/2020
Última modificación:
03/12/2020

Descripción

Go Ethereum, o "Geth", es la implementación oficial de Golang del protocolo Ethereum. Un fallo de generación DAG de minería ethash en Geth versiones anteriores a 1.9.24, podría causar a unos mineros calcular erróneamente PoW en una época próxima (estimada a principios de enero de 2021). Esto sucedió en la cadena ETC el 06-11-2020. Este problema es relevante solo para mineros, los nodos que no son mineros no están afectados. Este problema es corregido desde la versión 1.9.24

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ethereum:go_ethereum:*:*:*:*:*:*:*:* 1.9.24 (excluyendo)