Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bitcoin Core y Bitcoin Knots (CVE-2023-50428)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/12/2023
Última modificación:
02/08/2024

Descripción

En Bitcoin Core hasta 26.0 y Bitcoin Knots anteriores a 25.1.knots20231115, los límites de tamaño del portador de datos se pueden eludir ofuscando los datos como código (por ejemplo, con OP_FALSE OP_IF), tal como lo explotó Inscriptions en 2022 y 2023.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bitcoin:bitcoin_core:*:*:*:*:*:*:*:* 0.9 (incluyendo) 26.0 (incluyendo)
cpe:2.3:a:bitcoinknots:bitcoin_knots:*:*:*:*:*:*:*:* 0.9 (incluyendo) 25.1 (excluyendo)