Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Blockchain (CVE-2026-3194)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
25/02/2026
Última modificación:
05/03/2026

Descripción

Se ha encontrado una falla en Chia Blockchain 2.1.0. El elemento afectado es la función send_transaction/get_private_key del componente RPC Servidor Master Passphrase Gestor. Esta manipulación causa autenticación faltante. El ataque solo puede ejecutarse localmente. La complejidad del ataque se califica como alta. La explotabilidad se describe como difícil. El exploit se ha publicado y puede usarse. El proveedor fue informado tempranamente por correo electrónico. Un informe separado a través de bugbounty fue rechazado con la razón 'Esto es por diseño. El usuario es responsable de la seguridad del host'.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:chia:blockchain:2.1.0:*:*:*:*:*:*:*