El equipo central de Bitcoin ha divulgado 4 nuevos avisos de bajo nivel de gravedad para la red de Bitcoin.
Según Michael Ford, un mantenedor de software de Bitcoin, los avisos, inicialmente cinco, vieron uno de ellos actualizado de bajo a medio nivel de severidad, limitándolo a solo cuatro divulgaciones.
Las divulgaciones incluyen “CVE-2025-46598 - DoS de CPU por procesamiento de transacciones no confirmadas,” un problema considerado de baja severidad con una solución lanzada el 10 de octubre de 2025 en Bitcoin Core v30.0.
La divulgación es sobre un problema de agotamiento de recursos al procesar una transacción no confirmada. Aquí, un atacante podría enviar transacciones no confirmadas especialmente diseñadas que tomarían unos segundos cada una para que un nodo víctima las valide. Las transacciones no estándar serían rechazadas, aunque no llevarían a una desconexión, y el proceso podría repetirse. Esto podría ser explotado para retrasar la propagación de bloques.
La segunda divulgación es “CVE-2025-46597 - Crash remoto altamente improbable en sistemas de 32 bits,” un problema considerado de baja severidad con una solución lanzada el 10 de octubre de 2025, en Bitcoin Core v30.0.
La divulgación revela detalles de un error en sistemas de 32 bits, que podría, en un raro caso extremo, hacer que el nodo se bloquee al recibir un bloque patológico. Este error, según los desarrolladores, sería extremadamente difícil de explotar.
Otras divulgaciones, nuevas versiones de Bitcoin Core lanzadas
La tercera divulgación es “CVE-2025-54604 - Llenado de disco a partir de conexiones auto-suplantadas,” un problema considerado de baja gravedad con una solución lanzada el 10 de octubre de 2025, en Bitcoin Core v30.0.
La divulgación incluye detalles de un error de llenado de registros que permitía a un atacante llenar el espacio en disco de un nodo víctima al falsificar auto-conexiones. La explotabilidad de este error es limitada, y tomaría mucho tiempo antes de que causara que la víctima se quedara sin espacio en disco.
La cuarta divulgación es “CVE-2025-54605 - Llenado de disco a partir de bloques inválidos”, un problema considerado de baja gravedad, con una solución lanzada el 10 de octubre de 2025, en Bitcoin Core v30.0.
Esto vio un error de llenado de registro que permitía a un atacante hacer que un nodo víctima llenara su espacio en disco al enviar repetidamente bloques inválidos. La explotabilidad de este error es limitada.
El equipo de Bitcoin Core ha anunciado el lanzamiento de las versiones de Bitcoin Core v29.2 y v28.3, ya que la rama v.27 ha llegado a su fin.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Bitcoin Core emite cuatro nuevas alertas de seguridad, ¿qué está en riesgo?
El equipo central de Bitcoin ha divulgado 4 nuevos avisos de bajo nivel de gravedad para la red de Bitcoin.
Según Michael Ford, un mantenedor de software de Bitcoin, los avisos, inicialmente cinco, vieron uno de ellos actualizado de bajo a medio nivel de severidad, limitándolo a solo cuatro divulgaciones.
Las divulgaciones incluyen “CVE-2025-46598 - DoS de CPU por procesamiento de transacciones no confirmadas,” un problema considerado de baja severidad con una solución lanzada el 10 de octubre de 2025 en Bitcoin Core v30.0.
La divulgación es sobre un problema de agotamiento de recursos al procesar una transacción no confirmada. Aquí, un atacante podría enviar transacciones no confirmadas especialmente diseñadas que tomarían unos segundos cada una para que un nodo víctima las valide. Las transacciones no estándar serían rechazadas, aunque no llevarían a una desconexión, y el proceso podría repetirse. Esto podría ser explotado para retrasar la propagación de bloques.
La segunda divulgación es “CVE-2025-46597 - Crash remoto altamente improbable en sistemas de 32 bits,” un problema considerado de baja severidad con una solución lanzada el 10 de octubre de 2025, en Bitcoin Core v30.0.
La divulgación revela detalles de un error en sistemas de 32 bits, que podría, en un raro caso extremo, hacer que el nodo se bloquee al recibir un bloque patológico. Este error, según los desarrolladores, sería extremadamente difícil de explotar.
Otras divulgaciones, nuevas versiones de Bitcoin Core lanzadas
La tercera divulgación es “CVE-2025-54604 - Llenado de disco a partir de conexiones auto-suplantadas,” un problema considerado de baja gravedad con una solución lanzada el 10 de octubre de 2025, en Bitcoin Core v30.0.
La divulgación incluye detalles de un error de llenado de registros que permitía a un atacante llenar el espacio en disco de un nodo víctima al falsificar auto-conexiones. La explotabilidad de este error es limitada, y tomaría mucho tiempo antes de que causara que la víctima se quedara sin espacio en disco.
La cuarta divulgación es “CVE-2025-54605 - Llenado de disco a partir de bloques inválidos”, un problema considerado de baja gravedad, con una solución lanzada el 10 de octubre de 2025, en Bitcoin Core v30.0.
Esto vio un error de llenado de registro que permitía a un atacante hacer que un nodo víctima llenara su espacio en disco al enviar repetidamente bloques inválidos. La explotabilidad de este error es limitada.
El equipo de Bitcoin Core ha anunciado el lanzamiento de las versiones de Bitcoin Core v29.2 y v28.3, ya que la rama v.27 ha llegado a su fin.