Vulnerabilidad en la generación DAG de minería ethash en Go Ethereum o "Geth" (CVE-2020-26240)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/11/2020
Última modificación:
03/12/2020
Descripción
Go Ethereum, o "Geth", es la implementación oficial de Golang del protocolo Ethereum. Un fallo de generación DAG de minería ethash en Geth versiones anteriores a 1.9.24, podría causar a unos mineros calcular erróneamente PoW en una época próxima (estimada a principios de enero de 2021). Esto sucedió en la cadena ETC el 06-11-2020. Este problema es relevante solo para mineros, los nodos que no son mineros no están afectados. Este problema es corregido desde la versión 1.9.24
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ethereum:go_ethereum:*:*:*:*:*:*:*:* | 1.9.24 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



